Благодаря фишингу в Google AdWords преступники заработали $50 млн

Благодаря фишингу в Google AdWords преступники заработали $50 млн

Благодаря фишингу в Google AdWords преступники заработали $50 млн

Эксперты компании Cisco в своем блоге опубликовали информацию об обнаруженной ими фишинговой схеме, в рамках которой злоумышленники подделывали популярный сайт, предоставляющий услуги хранения криптовалюты, Blockchain.info.

Специалисты назвали данную вредоносную кампанию Coinhoarder, как оказалось, они наблюдают за ней уже полгода. Как предполагают исследователи, благодаря этой схеме киберпреступникам удалось похитить около 50 миллионов долларов  цифровых валютах.

Как утверждает в сообщении команда Cisco, злоумышленники выкупали рекламу Google AdWords для того, чтобы новые жертвы попадались на их поддельные сайты. Имена вредоносных доменов были максимально приближены к оригинальному легитимному сайту — block-clain.info или blockchien.info. Это старый прием, который полагается на невнимательность пользователя.

После создания похожих доменов киберпреступникам оставалось только воспользоваться сервисом Google AdWords для формирования необходимой поисковой выдачи.

Cisco полагает, что киберпреступная группа действует уже около трех лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор хочет знать о маршрутах трафика и оборудовании в сетях связи

Роскомнадзор обновил перечень параметров, которым он руководствуется при осуществлении контроля в области связи. Список сокращен до 971 позиции, но охват расширен: операторов обяжут раскрыть технические детали своей инфраструктуры.

Новый приказ «Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований)» опубликован на федеральном портале проектов нормативных правовых актов.

Ранее этот перечень охватывал лишь формальные аспекты — соблюдение положений закона «О связи», лицензионных требований, а также отраслевых нормативов (правил построения / присоединения / взаимодействия / защите сетей, оказания услуг связи, предоставления доступа к экстренным службам, хранения информации, взаимодействия с правоохранительными и надзорными органами и т. п.).

Теперь в него включены вопросы, касающиеся прохождения трафика через ТСПУ, а также наличия СОРМ, средств госконтроля и выявления IP-адресов, соответствующих именам доменов.

Информацию, позволяющую идентифицировать средства связи и пользовательское оборудование, оператор обязан предоставить РКН в течение 6 месяцев с момента вступления в силу приказа регулятора № 51 от 28.02.2025 либо не позднее 15 рабочих дней с начала действия договора об оказании услуг, а об изменении таких данных — в течение суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru