Сотрудниками Управления «К» МВД России задержаны подозреваемые в хищении денежных средств с банковских счетов граждан

Управление «К» задержало подозреваемых в краже денег со счетов граждан

В Управление «К» МВД России поступила оперативная информация о появлении на территории Российской Федерации нового вида вредоносной программы Troyan-Banker.AndroidOS.Basser, предназначенной для компрометации персональных данных, размещенных на планшетных компьютерах и телефонах под управлением операционной системы Android.

Установлено, что указанная программа после успешной установки на устройство скрытно перенаправляла на сервер злоумышленников информацию о балансе счетов пользователей одного из крупнейших банков Российской Федерации, а впоследствии осуществляла переводы денежных средств на счета, принадлежавшие злоумышленникам.

В ходе проведения оперативно-розыскных мероприятий полицейскими были установлены личности организатора противоправной деятельности и его сообщника, находившихся на тот момент на территории Архангельской области, сообщает mvd.ru.

Как выяснилось, фигуранты были хорошо осведомлены о методах сокрытия следов противоправной деятельности и постоянно передвигались по территории Российской Федерации.

Сотрудники Управления «К» МВД России совместно с коллегами из отдела «К» УМВД России по Архангельской области задержали злоумышленников на одной из улиц г. Архангельска.

При досмотре принадлежащей одному из подозреваемых машины были обнаружены и изъяты 5 ноутбуков с прямым доступом к панелям управления мобильными сетями, состоящими из зараженных мобильных устройств пользователей мобильного банкинга (бот-нет сетями). Здесь собиралась информация о скомпрометированных устройствах, sms-уведомлениях, балансах банковских счетов и произведенных денежных переводах. Кроме того, у фигурантов было изъято 12 сотовых телефонов и свыше 300 сим-карт.

В настоящее время производится исследование изъятых устройств с целью установления причастности данных лиц к совершению аналогичных хищений и распространению вредоносных программ, а также устанавливается сумма уже похищенных денежных средств.

Возбуждено уголовное дело по ст. 158 УК РФ (Кража).

Оперативно-разыскные мероприятия продолжаются.

Instagram признал баг с массовым сбросом паролей, но отрицает утечку данных

В Instagram (принадлежит Meta, признанной экстремистской и запрещенной в России) подтвердили, что разработчики устранили уязвимость, позволявшую злоумышленникам массово запрашивать письма для сброса паролей. При этом в Meta подчёркивают: никакого взлома или новой утечки данных не было, а аккаунты пользователей остаются в безопасности.

«Мы исправили проблему, из-за которой сторонние лица могли инициировать отправку писем для сброса пароля некоторым пользователям Instagram. Это не было связано со взломом наших систем», — заявил представитель Meta (признана экстремистской и запрещена в России) в комментарии для BleepingComputer.

Компания также призвала пользователей не паниковать: если вы получили письмо о сбросе пароля, но ничего не запрашивали, его можно просто проигнорировать.

«Мы приносим извинения за возможную путаницу», — добавили в Meta.

Информационный шум вокруг якобы масштабной утечки начался после предупреждения Malwarebytes. Компания сообщила, что в Сети появился массив данных, якобы содержащий информацию о более чем 17 миллионах аккаунтов Instagram.

Этот набор данных бесплатно распространили на нескольких киберпреступных форумах. Автор публикации утверждал, что информация была собрана через некий баг API Instagram в 2024 году — правда, никаких подтверждений этому так и не появилось.

 

В общей сложности в файле фигурирует 17 017 213 профилей, а среди данных — имена пользователей, имейлы, номера телефонов, физические адреса и Instagram ID. Правда, далеко не у всех записей есть полный набор информации: иногда это всего лишь ID и имя аккаунта.

Часть исследователей в сфере ИБ считают, что речь идёт вовсе не о новой утечке. По их версии, данные могли быть собраны ещё в 2022 году или даже раньше — в результате старых инцидентов с парсингом API. Однако убедительных доказательств этой версии тоже никто не представил.

В Meta, в свою очередь, заявили, что не знают ни о каких киберинцидентах ни в 2022, ни в 2024 году. При этом компания напомнила, что в прошлом Instagram действительно сталкивался с проблемами такого рода — например, в 2017 году через баг в API были собраны данные миллионов пользователей.

Не исключено, что нынешний «слив» — это просто компиляция старых утечек, дополненная информацией из других источников за последние годы. Хорошая новость: паролей в утёкших данных нет, так что срочно менять их не требуется.

Если вы получили письмо о сбросе пароля или код по СМС, который не запрашивали, — просто удалите его. А если двухфакторная аутентификация всё ещё не включена, самое время это исправить. В 2025 году это уже не рекомендация, а базовая гигиена цифровой безопасности.

RSS: Новости на портале Anti-Malware.ru