Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

Эксперты по защите информации сообщили об увеличении числа баз данных российских государственных структур, продаваемых на хакерских форумах. Причём эти сведения могут быть как фейковыми, так и скомпилированными. Старыми базами киберпреступники могут пользоваться долгое время, попутно дополняя их свежими сведениями.

Больше всего злоумышленники любят ведомственные и банковские базы, поскольку их легко использовать в ходе атак с социальной инженерией. В последнее время на онлайн-площадках соответствующей тематики появилось много предложений купить крупные российские БД.

Например, сотрудники издания «Коммерсантъ» нашли на хакерских форумах базу данных ГУ МВД, которую злоумышленники предлагали купить за $790. БД российских паспортов, например, стоит $500, а база Федеральной таможенной службы — $750.

Эксперты в области кибербезопасности объяснили, что преступники собирают данные из разных источников, взяв за основу, как правило, старые базы данных. Также такие БД хакеры могут генерировать с помощью специальных алгоритмов.

Павел Ситников, бывший хакер, а ныне специалист по защите информации, считает, что перепродажа данных государственных структур — дело рук киберпреступников из Украины. Таким образом они якобы хотят подорвать доверие к властям России.

Другими словами, выставляемые базы данных на деле не представляют ничего серьёзного, а значит, их цель — провокация, создать инфоповод. Однако есть и другая точка зрения: кибермошенники хотят всего лишь легко заработать.

В Google Play появились поддельные приложения Ozon Банка для Android

Мошенники оперативно заняли освободившееся место в Google Play: после удаления официального приложения Ozon Банка в магазине появились сразу две подделки. Банк предупредил, что устанавливать их опасно, к финансовой организации они отношения не имеют.

«Сегодня в Google Play появились два приложения, которые выдают себя за Ozon Банк. Они не имеют отношения к банку — это мошенники», — говорится в обращении компании, которое приводит KP.RU.

Предположительно, копии могут использоваться для фишинга, перехвата данных учётной записи и другой конфиденциальной информации. Расчёт на то, что пользователь ищет привычное приложение, видит знакомое название и логотип, а дальше сам приносит мошенникам всё необходимое для входа.

Ozon Банк уже обратился к Google с требованием заблокировать подделки. Официального приложения организации в Google Play сейчас нет из-за санкционных ограничений.

Установить его на Android можно через альтернативные магазины и другими способами, перечисленными на официальной странице банка. Также клиентам доступны веб-версия и личный кабинет через браузер.

Пользователям советуют не искать установочный файл по рекламе, случайным ссылкам и сообщениям в мессенджерах. Надёжнее начинать загрузку только с сайта самого банка и внимательно проверять источник приложения.

Если подделка уже установлена, её следует удалить, проверить выданные разрешения и как можно быстрее обратиться в банк.

RSS: Новости на портале Anti-Malware.ru