Эстонский хакер получил 7 лет тюрьмы

Эстонский хакер получил 7 лет тюрьмы

 Федеральный суд Нью-Йорка приговорил гражданина Эстонии Александра Суворова к 7 годам тюремного заключения. Согласно материалам дела, с 2005 по 2008 год Суворов входил в международную группу киберпреступников, специализирующуюся на кражах номеров пластиковых карт.

Суворов признан виновным в мошенничестве с использованием электронных средств сообщения. Обвинению удалось доказать, что в мае 2009 года Суворов и его сообщники проникли в информационную сеть сети ресторанов Dave & Buster, и выкрали 80000 номеров пластиковых карт. В ходе судебных слушаний в 2011 году также выяснилось, что он продал агенту спецслужб США, работающему под прикрытием, 160000 краденых номеров пластиковых карт. Оба дела объединили в одно производство.

Помимо сети ресторанов Dave & Buster от действий киберпреступников также пострадали: сеть продовольственных магазинов Hannaford Bros, Heartland Payment Systems, розничная сеть TJX, BJ's Wholesale Club. Пострадали компании: OfficeMax, Boston Market, 7-Eleven, JCPenney, Barnes & Noble, Sports Authority и Forever 21.

В общей сложности преступникам, использовавшим для реализации своих планов снифферы, удалось выкрасть десятки миллионов номеров кредитных и платёжных карт.

В 2010 году главарь приступной группировки Альберт Гонзалес получил 20 лет тюрьмы. За год до этого турецкий суд приговорил украинца Максима Ястремского к 30-ти годам тюремного заключения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговые сайты под Минобрнауки крали аккаунты учащихся на Госуслугах

Специалисты выявили сеть фишинговых ресурсов, в которую входили сайты, маскирующиеся под официальные страницы Минобрнауки и Госуслуг. Основной целевой аудиторией кампании были ученики. Злоумышленники распространяли ссылки разными каналами, используя доменные имена со словом minobrnauki. Все выявленные ресурсы уже направлены на блокировку.

Как сообщили в компании Angara MTDR, цель атак заключалась в сборе персональных данных и краже аккаунтов учащихся на Госуслугах.

Для доступа к поддельному сайту пользователю предлагалось пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные. Форма входа полностью копировала интерфейс Личного кабинета учащегося.

После ввода данных происходило перенаправление на второй мошеннический сайт, имитирующий Портал Госуслуг. Там пользователю демонстрировалось «подозрительное» входное событие с нового устройства, и предлагалось «восстановить доступ» через телефонный звонок или телеграм-бота. На этом этапе и происходила кража учётных данных, включая второй фактор.

При этом, как подчеркнули в компании, мошенники автоматически перехватывали подтверждающие коды из СМС: система подставляла полученные цифры в нужное поле без участия пользователя. Это делает схему особенно опасной.

Angara MTDR направила все выявленные сайты на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

В августе аналогичную фишинговую кампанию пресекла компания F6. Тогда злоумышленники нацеливались на пользователей сервиса «Электронный дневник».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru