Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Группа киберпреступников, распространяющая шифровальщик Sodinokibi, утверждает, что в ходе одной из операций ей удалось украсть гигабайты документов у юридической конторы Grubman Shire Meiselas & Sacks (GSMLaw). Особенность этого инцидента заключается в том, что среди клиентов GSMLaw есть всемирно известные люди.

В частности, согласно списку клиентов, GSMLaw обслуживает таких селебрити, как Крис Браун, Мадонна, Леди Гага, Ники Минаж, Элтон Джон, Тимбалэнд, Роберт Де Ниро, Ашер и U2.

Украшавшая документы группа киберпреступников угрожает опубликовать конфиденциальные сведения, если юридическая фирма не заплатит выкуп.

Стоящие за программой-вымогателем Sodinokibi злоумышленники опубликовали скриншот, на котором видны директории, содержащие украденные у GSMLaw файлы.

Также преступники привели выдержки из юридических соглашений, подписанных известными людьми (например, Кристиной Агилерой).

Общий объём полученных незаконным путём документов равен 756 Гб, среди них можно найти контракты, телефонные номера, адреса электронной почты, личные переписки и номера социального страхования.

Сегодня операторы Sodinokibi по праву признаются экспертами в области кибербезопасности одной из самых опасных киберпреступных групп.

Киберполиция опубликовала запись разговора с лжесотрудницей Госуслуг

Киберполиция опубликовала аудиозапись типичного разговора с мошенниками, которые представляются сотрудниками Госуслуг. Главная хитрость схемы — жертву не просят немедленно переводить деньги или называть данные. Её убеждают самостоятельно перезвонить на фальшивую горячую линию.

Разговор начинается с сообщения о подозрительном входе в учётную запись с постороннего устройства.

Лжесотрудница уточняет, передавал ли пользователь кому-нибудь СНИЛС, пароль или код из СМС. Услышав утвердительный ответ, она сообщает, что аккаунт якобы взломан и его необходимо срочно заблокировать.

Затем мошенница предлагает повторно позвонить по указанному номеру и зарегистрировать факт мошенничества. На другом конце линии жертву уже ждут сообщники, готовые разыграть следующий акт спектакля: потребовать коды подтверждения, данные банковской карты или убедить перевести деньги на безопасный счёт.

Логика простая: человек сам набрал номер, значит, меньше сомневается в собеседнике. Поддельный контакт злоумышленники маскируют под телефон службы поддержки, а ситуацию подогревают словами о взломе, утечке данных и скорой блокировке аккаунта.

В МВД подчёркивают: Госуслуги не рассылают уведомления о взломе через СМС, электронную почту или мессенджеры и не требуют срочно звонить по номеру из сообщения. Настойчивое предложение связаться с горячей линией по указанному контакту — однозначный признак мошенничества.

Если пришло подобное уведомление, проверять аккаунт нужно только через официальное приложение или самостоятельно набранный адрес портала.

RSS: Новости на портале Anti-Malware.ru