Преступник случайно отправил полицейскому персональные данные жертвы

Преступник случайно отправил полицейскому персональные данные жертвы

Преступник случайно отправил полицейскому персональные данные жертвы

Курьезный случай произошел в американском городе Шарлотт (штат Северная Каролина). Мужчина, подозреваемый в многочисленных мошенничествах, связанных с кражей личности, не оставил преступное ремесло даже под следствием. Он скомпрометировал себя, случайно отправив данные очередной жертвы своему офицеру-надзирателю.

Согласно судебным отчетам, 26-летний Кенделл Рашад Боуден (Kendell Rashad Bouden), в период с конца 2014 г. по июль 2016 г. украл персональные данные как минимум 10 человек, чтобы получить доступ к их кредитным счетам в ряде магазинов. Кроме того, Боуден признался, что использовал личную информацию других людей и поддельные водительские удостоверения для получения кредитов на покупку двух автомобилей, передает infowatch.ru.  Всего незаконный промысел принес злоумышленнику $96 тыс.

Находясь под залогом по обвинению в мошенничестве, Боуден вновь обратился к преступной деятельности. В феврале 2017 г. он похитил личную информацию очередного лица и  планировал оформить на себя кредитную карту под его именем. Однако, по неосторожности мошенник отправил SMS с персональными данными жертвы офицеру полиции, который был прикреплен к нему в качестве надзорного специалиста.

После этого Кенделлу Боудену ничего не оставалось, кроме как признать себя виновным в кредитном мошенничестве и хищении персональных данных при отягчающих последствиях. В октябре 2017 г. преступник был приговорен к тюремному заключению на пять с половиной лет.

На скамье подсудимых также оказался сообщник Боудена – 24-летний Кристофер Брайан Роуч (Christopher Brian Roach), который уже дал признательные показания по делу. По данным прокуратуры, он занимался кражей личной информации с целью получения новых или незаконного использования существующих кредитных карт в ряде городов Южной и Северной Каролины. Также в судебных документах отмечается, что Роуч, подкупив медицинского работника, получил персональные данные около 300 пациентов одной из клиник. Всего от действий Роуча пострадало более 50 человек, а общая сумма похищенных им средств составляет $269 тыс. 

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru