Взломавшие Associated Press хакеры задержаны в США

Киберпреступники, отправившие твит с официального аккаунта Associated Press, некие Ахмад Умару Ага (онлайн-псевдоним The Pro) и Фирас Дардар (онлайн-псевдоним The Shadow), граждане Сирии, задержаны в США. Злоумышленникам предъявлены обвинения.

Напомним, что данный инцидент имел место в 2013 году, тогда киберпреступники опубликовали твит, в котором сообщалось о взрыве бомбы в Белом доме, а также о ранении на тот момент действующего президента Барака Обамы.

Этим же злоумышленникам приписывают успешные взломы Белого дома, Гарвардского университета, Корпуса морской пехоты США и различных СМИ. Сюда же попадает и Associated Press.

Свою основную активность команда совершала в период с 2011 по 2013 год. Напарники использовали фишинг, таргетированно рассылая электронные письма. В таких письмах содержалась ссылка на копию легитимного официального сайта, где нужно было ввести учетные данные для входа.

Если паре удавалось успешно взломать сайт или аккаунт в социальной сети, принадлежащий известной компании, они мгновенно производили дефейс. Представители The Washington Post и CNN также получали эти фишинговые письма.

Также преступники умудрились взломать сторонние сервисы, используемые на ряде сайтов. Так они пытались получить доступ к The Post, the New York Times, Marines.com и HuffPost UK.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.