Американский юноша выкрал $1 млн, проведя атаку подмены SIM-карты

Американский юноша выкрал $1 млн, проведя атаку подмены SIM-карты

21-летний американец Николас Траглия обвиняется в атаке «подмены SIM-карты» (SIM-swapping attack), проведенной на одного из руководителей из Силиконовой долины. Юноша пытался похитить $1 миллион в цифровой валюте.

Следствие выяснило, что молодой Траглия оборудовал свои апартаменты в Сан-Франциско в качестве базы для отслеживания целей, которые позже становились жертвами атаки подмены SIM-карты.

Схема подмены SIM-карты завязана на простейших действиях — злоумышленник звонит сотовому оператору и просит его «перебросить» номер на другое устройство. Конечно, атака будет длиться лишь непродолжительное время, так как жертва вскоре обнаружит, что сеть пропала.

Однако именно этого окна киберпреступникам обычно хватает для прохождения двухфакторной аутентификации и получения доступа к важным аккаунтам жертвы.

Как передает New York Post, согласно обвинительному заключению, Траглия атаковал проживающего в Сан-Франциско Роберта Росса 26 октября. В результате удачной атаки молодому человеку удалось произвести подмену SIM-карты и украсть $1 миллионов из аккаунтов Coinbase и Gemini, принадлежащих Россу.

В деле уточняется, что это были сбережения Росса, отложенные им на учебу своих дочерей в колледже.

Несмотря на то, что жертва быстро поняла, что с номером что-то происходит — Росс оперативно связался с провайдером — преступнику все же удалось выкрасть цифровую валюту, а также конвертировать ее в наличные деньги.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google: Организации неправильно защищаются от кибератак ботов

Аналитики Google отметили рост числа кибератак, в которых злоумышленники используют ботов. Как правило, боты могут доставить серьёзные проблемы любой организации, однако последние, судя по всему, не до конца осознают опасность и фокусируются исключительно на наиболее очевидных атаках.

По словам специалистов Google, атакующие быстро приспособились к условиям, продиктованным пандемией коронавирусной инфекции COVID-19. В частности, злоумышленники взяли на мушку онлайн-бизнес, а для атак в большинстве случаев используются боты.

Во вредоносных киберкампаниях боты могут пригодиться для выполнения целого ряда задач: от сбора информации и обхода самых разных капч до мошенничества с рекламой и банковскими картами.

Однако одним из самых разрушительных для бизнеса методов в исполнении ботов являются DDoS-атаки. Если у операторов имеются приличные возможности, они могут на долгое время вывести из строя системы целевой организации.

По данным аналитиков, 71% компаний столкнулся с растущим числом атак ботов, а 56% организаций заявили, что наблюдают разные типы атак. Специалисты Google при этом считают, что на сегодняшний день бизнес использует неэффективные методы защиты.

Как показали исследования Google, 78% организаций используют защиты от DDoS (файрволы уровня веб-приложений (WAF), сети доставки содержимого (CDN)), однако менее пятой части этих компаний задействуют систему для борьбы конкретно с ботами.

«Как правило, боты атакуют бизнес-логику приложений. В этом случае лишь специальное решение поможет организации бороться с подобными киберугрозами. Для эффективной защиты веб-приложений компании должны использовать  Anti-DDoS, WAF и CDN, но обязательно вместе со специальной системой, заточенной под ботов», — объясняет Келли Андерсон из Google.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru