Hаcking Team снова в деле

Итальянская компания Hacking Team минувшим летом пострадала от взлома, по итогам которого в сети было опубликовано 400 Гб секретных данных (в числе прочего, утечка содержала и опасную информацию: эксплоиты, информацию о различных 0day уязвимостях).

Однако данный инцидент не сильно сказался на работе известного поставщика шпионского и хакерского ПО для спецслужб и правоохранительных органов самых разных стран мира. Hacking Team по-прежнему в строю и готова представить своим клиентам новый инструмент для взлома шифрования, пишет xakep.ru.

В руки журналистов издания Motherboard попало письмо, которое в конце октября 2015 года глава Hacking Team Давид Винченцетти (David Vincenzetti) разослал потенциальным покупателям. По сути, это реклама некоего нового инструмента компании, направленного на «борьбу» с шифрованием, которое так осложняет силовикам жизнь:

«Большинство правоохранительных структур в США и по всему миру скоро ослепнут, они будут блуждать во тьме, попросту неспособные бороться с чудовищным феноменом терроризма. Помочь им могут только частные компании, и мы – она из них».

В своем послании Винченцетти отмечает, что нынешняя администрация белого дома просто неспособна принять сложное решение и противостоять американскому IT-конгломерату, одобрив и приняв соответствующие законы (скажем, запретив шифрование или обязав производителей оснащать свои продукты бекдорами). Поэтому пока правоохранительным органам приходится справляться с шифрованием всех мастей собственными силами. Глава Hacking Team пишет, что помощь уже близко:

«[Мы] заканчиваем работу над новыми, беспрецедентными решениями, предназначенными для расследования киберпреступлений. Это, выражаясь мягко, революционные продукты».

Судя по всему, это письмо — отчаянная попытка компании вернуться на рынок США, после громкого летнего скандала. Хотя после взлома компания успела обновить свой шпионский инструмент Remote Control System (он же Galileo) до версии 10, с клиентурой все не слишком хорошо. К примеру, если ранее Hacking Team сотрудничала с ФРБ и Управлением по борьбе с наркотиками, с недавних пор они более не являются клиентами фирмы.

Источник близкий к Hacking Team рассказал журналистам Motherboard о том, что такие письма получили не только правоохранители и текущие клиенты фирмы, но и ряд государственных служащих в США. Чтобы охватить большую аудиторию потенциальных покупателей, Винченцетти в буквальном смысле собирал у людей визитки на конференции ISS World, а затем добавлял их адреса в рассылку.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники пугают россиян видеозвонками, чтобы получить ключи от Госуслуг

Мошенническая схема получения займов на чужое имя через взлом аккаунтов «Госуслуг» усовершенствована. Чтобы выманить ключи доступа к личному кабинету гражданина, злоумышленники звонят в мессенджер по видеосвязи и представляются сотрудником полиции.

Новую уловку обнаружили специалисты Сбербанка. По всей видимости, аудиовызовы стали терять свою эффективность, и мошенники решили, что видеосвязь сделает имитацию более убедительной.

Поддержать иллюзию помогает демонстрация служебного удостоверения — разумеется, поддельного. Раскрыть пароль к «Госуслугам» и код подтверждения из СМС собеседника убеждают различными методами, в основном запугиванием.

После получения доступа аферисты от имени жертвы регистрируются на сервисе МФО, оформляют кредит и быстро обналичивают деньги. Жертве остаются долговые обязательства с высокими процентными ставками, а ее персональные данные (с «Госуслуг») могут впоследствии использоваться для реализации других мошеннических схем.

«Ни в коем случае нельзя сообщать код подтверждения доступа из СМС-сообщений или вводить логин и пароль где бы то ни было по указанию неизвестных лиц, — предупреждает Станислав Кузнецов, заместитель Председателя Правления Сбербанка. — Верный признак мошенничества, если неизвестные представляются сотрудниками правоохранительных органов или банков и по видеосвязи предъявляют удостоверения или другие "подтверждающие" документы. Если мошенники всё-таки завладели вашим личным кабинетом, постарайтесь как можно быстрее восстановить доступ к нему».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru