ФБР арестовало группу хакеров из Украины и США

ФБР арестовало группу хакеров из Украины и США

Правоохранительные органы США арестовали группу злоумышленников, которые подозреваются в незаконном получении конфиденциальной информации, которую впоследствии использовали для операций с ценными бумагами.



Как сообщает портал Business Insider, все злоумышленники - выходцы из Украины, трое из которых, вероятно, связаны родственными узами.

Помимо основных участников, в оказании содействия данной преступной группе подозревается ряд граждан США, а также хакеры, которые находятся на территории Украины и, вероятно, России.

В ФБР подозревают, что с февраля 2010 г. украинские хакеры взламывали новостные системы (PRNewswire Association, Marketwired и Business Wire), которые используются для размещения конфиденциальной информации, в том числе и еще неопубликованных пресс-релизов о сделках и отчетов о прибыли, после чего сливали их трейдерам из компании Alpharetta, сообщает vestifinance.ru.

Хакеры получали доступ к конфиденциальной информации компаний, в частности к еще не опубликованным пресс-релизам о сделках и к отчетам о прибыли, которые их сообщники в США могли использовать для прогнозирования роста котировок на бирже и заключения выгодных сделок.

В свою очередь сотрудники компании Alpharetta использовали полученную информацию для прогнозирования роста котировок на бирже и заключения сделок. Учитывая тот факт, что они располагали информацией, которая еще не была доступна всем участникам рынке, все совершенные ими операции приносили весьма высокий доход.

Основной объем сделок приходился на акции крупных компаний, таких как Bank of America, Boeing, Caterpillar, Hewlett Packard, Netflix, Panera Bread и Texas Instruments.

Всего за это время было украдено более 150 тыс. пресс-релизов, используя которые, преступной группе удалось заработать более $30 млн.

Правоохранительные органы США арестовали группу злоумышленников, которые подозреваются в незаконном получении конфиденциальной информации, которую впоследствии использовали для операций с ценными бумагами." />

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru