Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Правоохранители рассказали о задержании группы преступников, которые занимались рассылкой россиянам SMS-сообщений, содержащих вредоносные программы. По имеющейся информации, злоумышленникам удалось похитить у граждан более 18 миллионов рублей.

Подробнее о злонамеренной схеме киберпреступников рассказала Ирина Волк, представляющая МВД России. По ее словам, сотрудникам удалось поймать преступников в Москве, Ростове-на-Дону и Йошкар-Оле.

Среди задержанных также оказался и автор той самой вредоносной программы, которую группа рассылала жертвам. Он же является и организатором незаконной деятельности. В отношении него и его подельников возбудили уголовные дела по статье «Мошенничество».

«В процессе рассылки злоумышленники использовали номера телефонов граждан, взятые с одного из сайтов по продаже товаров и услуг. Мошенники рассылали SMS-сообщения с вредоносной программой», — цитируют СМИ Ирину Волк.

«Когда адресаты запускали эту программу, данные банковских карт автоматически отправлялись участникам группы, которые похищали денежные средства».

В ходе обысков у преступников были изъяты деньги, моноблоки, ноутбуки, мобильные телефоны, более 1,5 тысяч SIM-карт, USB-накопители, модемы и банковские карты.

Недавно Ирина Валк также рассказала историю о бабушке-киберпреступнице, которая занималась мошенничеством. Предприимчивая 70-летняя женщина использовала социальные сети для поиска информации об участниках конкурса «Новая звезда», которые не прошли этап отбора. После этого гражданка предлагала вернуться в конкурс за определенную плату.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub. Таким образом, у потенциальных злоумышленников появилась возможность проникнуть во внутренние системы корпорации.

В беседе с Motherboard представители Microsoft подтвердили факт непреднамеренной утечки.

На раскрытие важных данных обратили внимание специалисты компании spiderSilk. Комментируя ситуацию, исследователи отмечают следующее:

«Мы продолжаем наблюдать случайные “сливы” исходного кода и учетных записей. Такие инциденты могут расширить поверхность атаки, причем с каждым разом все сложнее выявить подобные утечки. На сегодняшний день это вполне реальная проблема для большинства компаний».

Моссаб Хуссейн из spiderSilk предоставил Motherboard семь образцов из общего числа раскрытых логинов Microsoft. Все они относились к серверам Azure и были связаны со специальными идентификаторами Microsoft.

Три из семи предоставленных связок учетных записей были активны на момент обнаружения экспертами spiderSilk. Более того, один из логинов загрузили в открытый доступ буквально несколько дней назад.

В Microsoft отказались рассказать, какие именно системы защищают эти учетные данные. Ясно одно: условный атакующий может не только получить доступ к системам корпорации, но и развить свою атаку. Кстати, один из затронутых GitHub-профилей относится к репозиторию кода Azure DevOps.

Пресс-секретарь Microsoft заявил, что корпорация в настоящее время расследует инцидент и предприняла все меры для защиты скомпрометированных учетных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru