ФБР вышло на след российских хакеров, которые похитили 1,2 млрд аккаунтов

В августе 2014 года компания Hold Security опубликовала данные о предположительно российской хакерской группе CyberVor. Расследование Hold Security проливало свет на «крупнейший случай хищения данных в истории»: по данными компании, хакеры похитили более 1,2 миллиардов различных аккаунтов и без малого 500 000 email-адресов.

За расследование этой истории тут же взялось ФБР. Теперь Reuters сообщает, что правоохранительные органы сумели выйти на след хакеров и даже идентифицировали конкретных участников «кражи века».

На основании данных, обнародованных компанией Hold Security, Федеральное бюро расследований сумело установить личность одного из хакеров, который известен в сети под псевдонимом mr.grey. Официальные документы были опубликованы 25 ноября 2015 года федеральным судом Милуоки, штата Массачусетс. Ранее эти бумаги были поданы в суд вместе с запросом на получение ордера на обыск в декабре 2014 года, пишет xakep.ru.

Сообщается, что в ходе расследования, ФБР сумело обнаружить список доменных имен и утилит, при помощи которых хакеры рассылали спам. Затем, среди спам-утилит, правоохранители нашли и некий email, зарегистрированный в 2010 году на имя mistergrey. Так как дело имело очевидный русский след, специалисты ФБР взялись за изучение российский хакерских форумов. В итоге им удалось обнаружить пользователя с никнеймом mr.grey. В ноябре 2011 года он рекламировал свои услуги, заверяя, что может достать информацию о любых аккаунтах Facebook, Twitter или «ВКонтакте».

Директор по защите информации Hold Security Алекс Холден (Alex Holden) дал комментарий Reuters. Холден сообщил, что данное сообщение на форуме, скорее всего, свидетельствует о том, что mr.grey имел доступ к той самой базе украденных аккаунтов. Возможно, mr.grey являлся оператором данной базы.

Ранее, в 2014 году, когда информация о группе CyberVor и их огромной БД была предана огласке, высказывались предположения, что хакеры собирали эти данные много месяцев. 1,2 миллиарда аккаунтов, оказавшихся в распоряжении злоумышленников, скорее всего, являются результатом агрегации сотен различных брешей и утечек. Предполагается, что хакеры скупали информацию у «коллег по цеху». Сами члены CyberVor данными не торгуют и не используют свою гигантскую базу для похищения денег. Вместо этого база в основном использовалась для рассылки спама.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Оператор фейковой техподдержки Microsoft похитил у жертв $3 млн

Житель штата Северная Каролина обвиняется в организации мошеннической схемы, которая была замаскирована под деятельность техподдержки. Злоумышленнику за четыре года удалось обмануть американских граждан на общую сумму в $3 миллионов.

Согласно судебным документам, 24-телний Бишап Миттал создал компанию Capstone Technologies LLC, от лица которой вместе с подельником управлял множеством сайтов и операций.

Миттал с напарником покупали рекламу у Google и Bing, чтобы продвигать свои сайты в результатах поисковой выдачи. Также они приобрели у разработчиков авдаре доступ к всплывающим окнам.

Когда пользователь посещал их сайт, агрессивные рекламные окна блокировали браузер жертвы, утверждая, что компьютер заражен вредоносными программами. Большинство этих всплывающих окон были замаскированы под отправленные Microsoft уведомления.

Жертвам предлагалось связаться с техподдержкой. Согласно обвинительному заключению, пользователей соединяли с колл-центром, расположенным в Нью-Дели, Индия.

Операторы этого колл-центра действовали по отработанным сценариям, утверждая, что компьютер пользователя дает сбои из-за использования двух антивирусных программ в системе.

Чтобы устранить все проблемы, пользователи должны были заплатить суммы от $200 до $2 400. Деятельность преступников происходила в период с ноября 2014 года по август 2018 года.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru