Спецслужбы России и Украины задержали предполагаемых создателей Carberp

 В прошлом месяце компания ESET сообщила о том, что печально известный банковский троян Carberp, зачастую попадающий на компьютер жертвы в модифицированных версиях легитимного программного обеспечения (BeTwin Thinsoft для RDP, TeamViewer, Mipko Personal Monitor, Ammyy Admin и т.д.), продолжает эволюционировать.

По данным "Коммерсантъ Украина", Служба безопасности Украины (СБУ) совместно с Федеральной службой безопасности России (ФСБ) обезвредила группу киберпреступников численностью около 20 человек. Средний возраст членов преступной группировки: 25-30 лет.

По имеющейся информации, только в Украине и России, используя конфиденциальные данные, украденные с помощью вредоносной программы из информационных систем ряда компаний, злоумышленники похитили более $250 млн. (193 млн. евро).

Деньги преступники переводили на подконтрольные им счета подставных компаний.

По имеющимся данным, жертвами киберпреступников стали 30 украинских компаний.

Аресты подозреваемых проводились сразу в нескольких городах Украины: Киеве, Одессе, Львове и Херсоне. Правоохранительные органы считают, что лидером преступной группировки является 28-летний россиянин.

Члены группировки работали автономно, отвечая лишь за определённый этап процесса.

В настоящее время СБУ проверяет компьютеры, изъятые у подозреваемых.

Известно, что некоторые из подозреваемых были отпущены под залог, а остальные - под домашним арестом. В случае, если их признают виновными, членам группировки грозит 5 лет лишения свободы.

Представители «Лаборатории Касперского» подтвердили, что арестованные правоохранительными органами Украины и России лица, действительно, использовали Carberp для хищения денежных средств с банковских счетов жертв. Эксперты «Лаборатории Касперского» полагают, что среди арестованных находятся и разработчики данного банковского трояна.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Данные клиентов туристического ресурса azur.ru попали в открытый доступ

Очередная утечка, и на этот раз в общий доступ попали данных граждан, бронировавших отели через туристический веб-ресурс azur[.]ru. Информация достаточно свежая — датируется текущим месяцем.

О новом киберинциденте пишет телеграм-канал «Утечки информации». Как объясняют исследователи, в дампе БД можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты (428 тыс. уникальных);
  • Телефонные номера (248 тыс. уникальных);
  • Города проживания;
  • Данные о бронировании: дата заезда и выезда, число забронировавших человек, тип номера, стоимость;
  • IP-адреса.

Сведения актуальны на 10 апреля 2024 года.

 

Напомним, в этом месяце Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечки личных данных, аналогичный Have I Been Pwned.

Недавно также стало известно, что объём российских утечек увеличился в 5 раз в сравнении с прошлым годом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru