Киберпреступники украли у британки, проживающей в Южной Африке, £1 миллион

Киберпреступники украли у британки, проживающей в Южной Африке, £1 миллион

  Киберпреступники украли у британки, проживающей в Южной Африке, £1 миллион ($1,5 миллиона) – сбережения, накопленные ею за всю жизнь. В 2011 несчастная женщина стала жертвой фишинга.

По данным Daily Mail, один из мошенников высылал жертве поддельное уведомление банка, обманом заставив женщину передать преступникам личные данные.

Затем мошенники продали полученную информацию гражданке Нигерии. 26-летняя женщина, проживающая в Сьерра-Леоне, использовала личные данные жертвы, чтобы изменить банковские реквизиты, и получить деньги.

Большую часть денег злоумышленники потратили в течение 3х дней. Деньги они получили в январе 2012 года.

Мошенники покупали дорогие и мощные компьютеры, золото, шампанское, и  бутерброды.

По имеющейся информации, в группу киберпреступников входили граждане Великобритании и Египта.

Некоторые из участников группировки уже получили тюремные сроки, другие ожидают приговора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-day в Windows позволяет красть NTLM-хеши через Проводник

В Windows нашли новую уязвимость нулевого дня, которая позволяет злоумышленникам удалённо похищать NTLM-хеши. Для эксплуатации достаточно открытия директории с вредоносным файлом в Проводнике Windows.

Уязвимость, получившая неофициальное название «SCF File NTLM hash disclosure», затрагивает все версии Windows — от Windows 7 до последних сборок Windows 11 и от Server 2008 R2 до Server 2025.

На данный момент уязвимости не присвоен CVE-идентификатор, и официального патча от Microsoft нет.

По словам гендира ACROS Security, подобные уязвимости сложно эксплуатировать (необходим доступ в сеть жертвы или возможность использовать внешние цели, такие как Exchange-сервер).

Тем не менее они активно используются в атаках. Речь идёт о популярных сценариях с relay-атаками и атаками типа pass-the-hash, при которых злоумышленник, получив NTLM-хеш, может аутентифицироваться от имени пользователя и перемещаться по сети.

ACROS Security выпустила бесплатные микропатчи, автоматически устраняющие уязвимость без необходимости перезагрузки системы. Для установки патча необходимо создать учётную запись на сайте 0patch и поставить специальный агент.

«Мы сообщили об уязвимости в Microsoft и, как обычно, выпустили временные микропатчи. Подробности мы не публикуем до выхода официального обновления, чтобы минимизировать риски эксплуатации», — отметили в ACROS Security.

Представитель Microsoft подтвердил, что компания знает об 0-day и примет необходимые меры для защиты пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru