Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

ИБ-компании фиксируют рост активности киберпреступников в преддверии ЧМ-2018. В частности, злоумышленники собирают данные футбольных болельщиков, чтобы потом осуществлять таргетированные атаки на них, конечной целью этой кампании является кража средств.

Об активизации кибермошенников сообщили InfoWatch во главе с Натальей Касперской, а также представители таких вендоров, как «Лаборатории Касперского» и Dr.Web.

Сообщается, что злоумышленники размещают поддельные предложения дешевых билетов и жилья. В схеме задействованы фишинговые ресурсы, созданные киберпреступниками.

Введенная на таких ресурсах информация сразу попадает в руки мошенников, которые распоряжаются ей в своих интересах, например, отслеживая интересы и маршруты отдельных пользователей.

В рамках этой же кампании злоумышленники рассылают информацию о социальной акции, розыгрыше призов и тому подобное.

Все эти схемы стары как мир — преступники просят перевести на их счет несколько сотен рублей, чтобы забрать крупный выигрыш.

Также болельщикам приходят фишинговые письма от лица таких крупных компаний, как Coca-Cola или Visa.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru