Перехват телефонного номера — новый метод киберпреступников

Перехват телефонного номера — новый метод киберпреступников

Перехват телефонного номера — новый метод киберпреступников

Появились первые сообщения о новых методах киберпреступников — они получают контроль над номерами телефонов пользователей, чтобы украсть нужные им имена Instagram, а потом продать их на черных онлайн-рынках за биткоины.

Одними из последних жертв злоумышленников стала американская супружеская пара. Рейчел Остлунд обратила внимание на то, что ее смартфон перестал ловить сеть, оказалось, что киберпреступники перехватили контроль над номером Рейчел.

После получения контроля над номером Остлунд преступники связались с парой, объяснив им в крепких выражениях ситуацию («We’re fucking you, we’re raping you, and we’re in the process of destroying your life»).

Злоумышленники сказали Остлундам, что аккаунт Instagram Рейчел, который проходит под юзернеймом @Rainbow находится в их руках. Теперь преступники требовали предоставить им доступ к учетной записи Twitter с таким же именем.

Согласно некоторым данным, короткое имя пользователя в социальных сетях может стоить от $500 до $5 000, в зависимости от его ценности. Для примера — недавно учетная запись с хендлером @t была продана за $40 000 в биткоинах.

Получив контроль над номером телефона Рейчел, киберпреступники смогли получить доступ не только к Instagram жертвы. Также были перехвачены учетки Amazon, Ebay, Paypal, Netflix и Hulu.

Ни одна из мер безопасности, которые предприняла жертва для защиты своих аккаунтов, не помогла в этом случае, так как был перехвачен номер телефона. Даже двухфакторная аутентификация оказалась бесполезна.

«Это была очень напряженная ночь для нас. Не могу поверить, что они набрались наглости связаться с нами, используя телефон моей супруги, и требовать отказаться от учетной записи в социальной сети», — прокомментировал ситуацию муж Рейчел Адам.

Взломщики украли данные юзеров Match, Hinge, OKCupid — якобы 10 млн записей

В списке жертв ShinyHunters появилось новое имя — Match Group. Кибергруппа утверждает, что ей удалось украсть 1,7 Гбайт данных, в том числе 10 млн записей об использовании дейтинг-сайтов Hinge, Match.com и OKCupid.

Как выяснил Bleeping Computer, для достижения своей цели ShinyHunters через фишинг взломали учетную запись Okta SSO, которая открыла им доступ к системе маркетинговой аналитики AppsFlyer, а также к хранилищам Google Drive и Dropbox.

Анализ слитых в даркнет образцов показал, что они содержат некоторые пользовательские данные и корпоративные материалы:

  • ID пользователей названных сервисов знакомств;
  • информацию из профилей (имя, краткая биография);
  • детали подписок на платные услуги;
  • IP-адреса заблокированных пользователей;
  • списки профилей и логи вносимых юзерами изменений;
  • отладочную информацию;
  • телефоны, имейл, токены аутентификации сотрудников Match Group;
  • сведения о контрактах с партнерами компании.

 

Жертва утечки подтвердила инцидент, заявив, что объем украденных взломщиками пользовательских данных невелик и логины-пароли, финансовая информация, личная переписка не пострадали.

Расследование проводится с привлечением сторонних экспертов. Оповещение затронутых пользователей уже запущено.

Хакерская группировка ShinyHunters приобрела широкую известность после кражи пользовательских данных у Salesforce с целью их использования в атаках на ее многочисленных клиентов. Этот инцидент уже аукнулся Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и другим известным компаниям.

RSS: Новости на портале Anti-Malware.ru