ФБР обезвредила крупную хакерскую группировку

ФБР обезвредила крупную хакерскую группировку

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

Согласно официальному заявлению, операция стартовала в 2010 году. Тогда сотрудниками ФБР был создан форум Carderprofit.cc с целью привлечения киберпреступников с других подобных ресурсов и с последующей их поимкой. На форуме обсуждались вопросы, связанные с торговлей и обменом данными по кредитным картам и другой краденной персональной информацией. По данным SOCA, в мае, на момент закрытия ресурса, было зарегистрировано около 2000 участников.

Итак, в результате проведенной операции было арестовано 23 человека. В  их числе оказалось 11 человек из США и 13 из 7 стран, включая Великобританию, Италию, Норвегию, Германию и др. В своем заявлении ФБР отмечает, что среди прочих был арестован хакер, известный как "JoshTheGod", под которым скрывался Мир Ислам, житель Нью-Йорка. Ислам не только возглавлял крупную мошенническую группировку UGNazi, но и основал еще один форум для торговцев краденными данными Carders.Org. После его ареста оба ресурса UGNazi.com и Carders.org были закрыты.

По данным ФБР, хакерская группа пыталась получить данные с 441000 кредитных и дебетовых карт. Но, благодаря слаженной работе сотрудников правоохранительных органов во всех 13 странах, где была установлена слежка, удалось предотвратить финансовые издержки в размере $205 миллионов.

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

" />

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru