GoDaddy вывел в офлайн 15 000 поддоменов, используемых спамерами

GoDaddy вывел в офлайн 15 000 поддоменов, используемых спамерами

GoDaddy вывел в офлайн 15 000 поддоменов, которые использовались в спамерской кампании. Злоумышленники в ходе этой кампании заманивали пользователей на страницы сайтов, торгующих фейковой продукцией.

Традиционно пользователи получали электронные письма, в которых рекламировался тот или иной продукт. Если жертвы переходили по ссылкам в этих письмах, они попадали на один из этих поддоменов, который располагался на вполне легитимном ресурсе (без ведома владельца).

Эти ресурсы предлагали продукты, якобы одобренные различными знаменитостями: Стивен Хокинг, Дженнифер Лопес, Гвен Стефани и так далее. На деле же, конечно, эти заявления не соответствовали действительности.

Большинство предлагаемых продуктов представляли собой различные стимуляторы мозга, масло каннабидиола, таблетки для похудения и другое подобное.

Спамерскую операцию обнаружил исследователь Palo Alto Networks Джефф Уайт. На протяжении двух лет Уайт отслеживал действия преступников, анализируя и собирая информацию.

В начале этого года эксперт поделился своими наблюдениями с GoDaddy, на котором располагались вредоносные поддомены.

Представители GoDaddy провели собственное расследование, которое выявило, что злоумышленники использовали фишинг, чтобы выкрасть учетные данные клиентов хостера и получить доступ к их аккаунтам.

После получения доступа создавался специальный поддомен, на котором размещались вышеозначенные товары. GoDaddy быстро принял меры — не только вывел в офлайн все злонамеренные поддомены, но и сбросил учетные данные затронутых клиентов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Код ИБ в Москве: каким стал 2019-й для безопасников и чего ждать от 2020

5 декабря в конгресс-центре Печатники «Технополис-Москва» пройдет первая конференция Код ИБ ИТОГИ, на которой ведущие эксперты отрасли озвучат ключевые события, произошедшие в 2019 году в разных отраслях в контексте ИБ, а также назовут главные тренды 2020 года.

Во многом определяющую роль для отрасли на текущий момент играют государственные регуляторы, такие как Управление ФСТЭК, а для финансовой сферы – Центральный Банк. Представители этих учреждений, Дмитрий Шевцов (ФСТЭК) и Артем Сычев (ФинЦЕРТ) станут гостями секции «Диалог с регулятором», которая состоится в начале конференции. Также они примут участие в пленарной дискуссии, модератором которой выступит Алексей Лукацкий (Cisco). Эксперты обсудят, какие уроки извлек российский рынок ИБ за 5 лет существования в условиях западных санкций.

В основной части конференции организаторы планируют работу по шести секциям: «Угрозы», «Технологии», «Безопасность КИИ», «Люди», «Законодательство», «Финансы». Денис Горчаков (OKS Group) выступит с докладом о сервисной модели ИБ, Егор Бигун (IBS DataFort) расскажет о порядке соблюдения требований ЦБ РФ при работе с «облаками». Актуальную тему по работе с персональными данными затронет в своем докладе Сергей Вахонин (Смарт Лайн Инк). Тему соблюдения требований по GDPR осветит Наталья Гуляева (Hogan Lovells), она же представит обзор судебной практики, сформировавшейся за 1,5 года действия норм GDPR в России.

В программе конференции также запланированы доклады Алексея Лукацкого, Антона Шипулина (Лаборатория Касперского), Евгения Царева (RTM Group), Алексея Комарова (УЦСБ), Дмитрия Кандыбовича (StaffCop), Артема Мунтяна.

Код ИБ ИТОГИ станет завершающей конференцией в цикле из 23 конференций Код ИБ 2019 года. Регистрация на мероприятие уже открыта. Участие бесплатное. Ознакомиться с подробной программой и подать заявку можно здесь: https://itogi.codeib.ru/

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru