За утечку данных в Екатеринбурге осудили двух мошенников

За утечку данных в Екатеринбурге осудили двух мошенников

За утечку данных в Екатеринбурге осудили двух мошенников

В августе в Екатеринбурге суд вынес обвинительный приговор двум мошенникам, похитившим персональные данные части абонентов интернет-провайдера ЗАО «АКАДО-Екатеринбург». Это первый случай, когда подобное дело в Екатеринбурге дошло до суда и реального приговора, так как обычно пострадавшей компании крайне непросто собрать необходимые доказательства. 

Как отметили в «АКАДО-Екатеринбург» инцидент удалось довести до судебного разбирательства благодаря DLP-системе «Контур информационной безопасности СёрчИнформ» и профессиональным действиям специалистов отдела «К» ГУВД по Свердловской области.

«Ежегодно компания сталкивается с 3-4 попытками хищения части персональных и других данных. Ранее провайдер фиксировал и предотвращал утечки собственными средствами, однако значительное усложнение мошеннических схем создало необходимость внедрения дополнительного инструмента защиты конфиденциальной информации – DLP-системы «Контур информационной безопасности СёрчИнформ» (КИБ). Программный комплекс позволил контролировать все информационные потоки компании. С его помощью в августе 2016 года был выявлен взлом базы данных и скачивание персональных данных части абонентов», – пояснил директор по безопасности ЗАО «АКАДО-Екатеринбург» Андрей Перескоков.

Злоумышленниками оказались двое молодых людей: сотрудник одной из подрядных организаций «АКАДО-Екатеринбург» и его друг, написавший специальную программу для проникновения в корпоративную систему. Им удалось похитить данные, однако воспользоваться полученной информацией они не успели. 

«С помощью данных, полученных через «КИБ СёрчИнформ» и при активном содействии специалистов отдела «К» ГУВД Свердловской области нам впервые удалось доказать суду не только факты взлома и хищения, но и намерение хакеров продать полученную информацию. Хотя осуществить продажу они не успели. Ранее ни одно подобное дело в Екатеринбурге не доходило до суда и реального приговора. Обычно провайдерам очень трудно собрать необходимые доказательства, но мы смогли это сделать», – рассказал Андрей Перескоков.

В ноябре 2016 года в отношении злоумышленников было возбуждено уголовное дело, которое позже направили в суд. 5 августа 2017 года каждому подсудимому был вынесен обвинительный приговор: 2 года лишения свободы условно (нарушение требований ч.2 и 3 ст. 272, ч. 3 ст. 183 и ч.5 ст. 33 УК РФ).

«Практика проработки подобных инцидентов действительно непростая – прежде всего причина в разобщенности инструментов предотвращения и расследования. В «КИБ СёрчИнформ» средства автоматизированной контентной аналитики объединены с инструментами детальных расследований. Уверены, что именно такой подход позволяет добиться лучших результатов», – отметил ведущий аналитик компании «СёрчИнформ» Алексей Парфентьев.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru