Хакеры взломали компанию Staminus, которая предоставляет защиту от DDoS

Хакеры взломали компанию Staminus, которая предоставляет защиту от DDoS

Хакеры взломали компанию Staminus, которая предоставляет защиту от DDoS

В конце прошлой недели неизвестные атаковали калифорнийскую компанию Staminus Communications, предоставляющую услуги хостинга и защиты от DDoS-атак. Злоумышленники уже опубликовали на Hastebinпохищенные персональные данные клиентов компании.

 

11 марта в официальном твиттере компании появилось сообщение о том, что из-за некоего маловероятного стечения обстоятельств, инфраструктура Staminus временно вышла из строя. Как выяснилось позже, причиной сбоя в работе хостинга стал отнюдь не отказ оборудования, а спланированная кибератака.

В выходные сотрудники Staminus были вынуждены вообще приостановиться работу сервиса. Оказалось, что проникшие в систему хакеры сумели перехватить управление практически всей инфраструктурой хостинга, а затем принялись сбрасывать настройки сетевого оборудования до заводских, что сводило на нет все усилия сотрудников компании.

Вскоре на Reddit появилось сообщение о взломе и TOR-ссылки на дамп украденных у компании Staminus данных. Хакеры рассказали об атаке почти художественно, в формате занимательного ezin’а. Оказывается, им удалось не только поиздеваться над персоналом Staminus, но и похитить базу, содержащую логины, хешированные пароли и email-адреса клиентов компании. Что особенно плохо: дамп содержит реальные имена людей и данные об их банковских картах (в формате обычного текста). Также среди украденной информации можно найти заявки в саппорт, логи серверов, логи чатов, основную БД Staminus и даже исходные коды некоторых сервисов компании, в частности Intreppid – сервиса защиты от DDoS. К сожалению, подлинность этих данных прессе уже подтвердили многие клиенты Staminus, нашедшие в дампе данные о себе, пишет xakep.ru.

 

staminus-580x578

 

Взломщики не смогли удержаться от сарказма и сопроводили публикацию дампа «советами по работе ИБ-компании». В стиле «Вредных советов», злоумышленники перечислили уязвимости, которые позволили им осуществить взлом Staminus:

  • всегда используйте root-пароли на всех устройствах;
  • оставляйте PDU открытым для WAN с TELNET аутентификацией;
  • никогда не ставьте патчи, не делайте апгрейд и не проводите аудит;
  • пренебрегайте PDO, как чем-то лишним;
  • защищайте свой бизнес в стиле театра безопасности;
  • храните всю информацию о банковских картах в виде обычного текста.

Точное число пострадавших в результате данной атаки пока неизвестно. Издание Forbes сообщает, что размер дампа составляет порядка 15 Гб. Исследователь из Sinthetic Labs заявляет, что проанализировал опубликованные хакерами данные и обнаружил номера банковских карт (без CVV-кодов) для 1 971 клиента Staminus.

Брайан Кребс в своем блоге предполагает, что поводом для атаки на Staminus могло послужить то, что компания хостила на своих серверах сайт Ку-клукс-клана (kkk.com) и ряд IRC-каналов, использовавшихся для координации масштабных DDoS-атак.

Компания уже признала факт атаки, «утешила» клиентов тем, что не хранила на серверах номера социального страхования и номера ИНН, а также порекомендовала всем пользователям поменять пароли и внимательно следить за балансом банковских карт. На момент публикации данного текста сервисы Staminus вернулись к работе практически в полном объеме. Пользователей это, впрочем, уже вряд ли радует.

WhatsApp Gold для россиян оказался инструментом кибершпионажа

В мессенджере WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) среди российских пользователей снова начала распространяться «золотая классика» мошенников — приложение WhatsApp Gold. На фоне обсуждений возможных ограничений работы сервиса злоумышленники активно предлагают установить «улучшенную» версию мессенджера, которая якобы помогает восстановить его работоспособность.

На деле же речь идёт о зловреде для кибершпионажа. Как сообщил ТАСС специалист компании UserGate, WhatsApp Gold — это не официальный клиент, а инструмент для скрытого сбора данных.

Подобные схемы используются уже много лет: сообщения о WhatsApp Gold появлялись ещё до начала 2020-х и регулярно «возвращаются» при любом информационном шуме вокруг популярных сервисов.

Похожую активность ранее фиксировали и в компаниях F6 и «Мегафон». По их данным, мошенники продвигали поддельные версии не только WhatsApp, но и других популярных платформ — Telegram, YouTube и TikTok. Среди примеров — трояны с громкими названиями вроде TikTok 18+, YouTube Ultra или Telegram Unlock.

По словам и.о. директора по информационной безопасности UserGate Дмитрия Овчинникова, установка WhatsApp Gold может привести к серьёзным последствиям. Зловред позволяет злоумышленникам выгружать данные с устройства, включая учётные данные, а в отдельных случаях — получать доступ к аккаунтам на портале «Госуслуги».

Эксперт подчёркивает: любые предложения установить «дополнительное ПО» для восстановления или улучшения работы мессенджера следует сразу рассматривать как мошеннические. Официальных «альтернативных» клиентов WhatsApp с такими функциями не существует.

На этом фоне ситуация вокруг самого WhatsApp остаётся напряжённой. Роскомнадзор ранее заявлял о поэтапном введении ограничений в отношении мессенджера из-за нарушений законодательства и не исключал его полной блокировки в России.

Глава Совета при президенте РФ по развитию гражданского общества и правам человека Валерий Фадеев в интервью ТАСС отметил, что не видит проблемы в блокировке WhatsApp при наличии отечественных альтернатив, таких как Max.

Напомним, в соцсетях активно распространяется лайфхак, который, как утверждают пользователи, ускоряет работу мессенджера WhatsApp.

RSS: Новости на портале Anti-Malware.ru