Хакеры взяли на себя ответственность за массовую рассылку во ВКонтакте

Хакеры взяли на себя ответственность за массовую рассылку во ВКонтакте

Хакеры взяли на себя ответственность за массовую рассылку во ВКонтакте

Ответственность за произошедшие вчера массовые сбои в социальной сети «ВКонтакте» взяла на себя группа киберпреступников. Напомним, что вечером 14 февраля команда «ВКонтакте» опубликовала пост, в котором пользователей предупреждали о вредоносной рассылке.

Проблема заключалась в ссылке, которая содержалась в отправленных представителями хакерской группировки сообщениях. В случае перехода по этой ссылке в профиле пользователя (а также в группах, принадлежащих этому пользователю) появлялась одна и та же запись.

«В некоторых сообществах появились нежелательные публикации: переход по ссылке приводил к распространению новых записей с ней. Ситуация под контролем. Сообщества не были взломаны, пароли их администраторов в безопасности.», — пишет команда «ВК».

Чуть позже в сообществе под названием «БАГОСИ [убежище багосов]» появилась публикация, в которой группа неизвестных злоумышленников подробнее описала произошедшее:

«Для тех, кому интересно, что произошло. В статью был встроен скрипт, который постил ссылку во все администрируемые группы и на личную страницу пользователя. Пока пользователь читал текст, он выполнялся, при этом личные данные никуда не утекали».

«Уязвимость использовалась та же, что и год назад (Демократия), тогда сотрудники ВКонтакте кинули и не выплатили баунти, в итоге было решено её использовать, но не нанося вред пользователям».

«Сегодня за несколько часов был написан код. Чтобы посты было сложнее сносить антиспамом и записи продержались хотя бы полчаса, заголовок и комментарий подбирались рандомно. Что ж, шалость удалась».

Подросткам могут запретить заводить электронные кошельки без родителей

Банк России предложил закрыть ещё одну лазейку для мошенников: подросткам от 14 до 18 лет могут запретить оформлять электронные средства платежа без согласия родителей. Речь идёт не только об электронных кошельках и предоплаченных картах без банковского счёта.

Мера вошла в обсуждаемый пакет «Антифрод 3.0», выяснили «Известия».

Ограничения могут затронуть встроенные платёжные инструменты маркетплейсов, мессенджеров, игровых платформ и сервисов доставки. Впрочем, окончательный список пока не определён.

Сейчас подросток может открыть банковский счёт и получить карту только с письменного согласия родителя, усыновителя или попечителя. Для электронных кошельков такого требования нет: банковский счёт не открывается, значит, формально можно обойтись без взрослых.

Этой лазейкой пользуются мошенники, вовлекая несовершеннолетних в дропперские схемы для приёма и вывода похищенных денег.

По мнению экспертов, родительское согласие могут подтверждать через «Госуслуги». Оператор кошелька сначала запросит электронное разрешение законного представителя и только потом активирует платёжный инструмент. Однако конкретный механизм ещё не утверждён.

В ЦБ подчёркивают, что инициатива пока прорабатывается и окончательного решения нет. Минцифры готово поддержать её после доработки и согласования с другими ведомствами.

Главный вопрос — что именно закон назовёт электронным средством платежа. Если сформулировать норму слишком широко, под ограничения могут попасть транспортные карты вроде «Тройки» и другие безобидные повседневные сервисы.

Идея понятна: не дать мошенникам превращать подростков в бесплатную платёжную инфраструктуру. Но законодателям придётся аккуратно отделить электронный кошелёк для вывода денег от карты, которой ребёнок оплачивает автобус.

RSS: Новости на портале Anti-Malware.ru