Оператор криминального маркетплейса WeLeakInfo получил два года

Оператор криминального маркетплейса WeLeakInfo получил два года

Оператор криминального маркетплейса WeLeakInfo получил два года

В Нидерландах вынесен приговор по делу 23-летнего местного жителя – одного из трех операторов портала WeLeakInfo, предоставлявшего платный доступ к спискам скомпрометированных учетных данных. За пособничество киберкриминалу молодой человек приговорен к двум годам тюремного заключения; половина этого срока назначена условно.

За несколько лет своего существования проект WeLeakInfo накопил свыше 12 млрд записей с именами пользователей и паролями — результатами взлома более 10 тыс. баз данных. Доступ к этой информации теневые бизнесмены предлагали на платной основе, рекламируя свои услуги преимущественно на хакерских форумах. Судя по недавней утечке, количество подписчиков WeLeakInfo измерялось тысячами.

В январе прошлого года ФБР при поддержке правоохранительных органов Великобритании, Нидерландов и Германии удалось захватить контроль над доменом WeLeakInfo.com. Тогда же в Нидерландах и Северной Ирландии были задержаны два предполагаемых оператора одиозного сайта.

Согласно постановлению суда, молодой человек получил 24 месяца тюремного заключения, из которых 12 месяцев — условно. Также киберпреступнику выписали штраф в размере 110 тысяч евро.

В своем заявлении о признании вины ныне осужденный подтвердил, что являлся оператором сервиса вместе с ирландцем и еще одним неназванным сообщником (он пока не найден). Молодой голландец присоединился к проекту в начале 2016 года и отвечал в основном за обработку данных и поддержку клиентов.

Второй задержанный выполнял функции программиста для WeLeakInfo, третий соучастник отмывал деньги, полученные от подписчиков. Большинство информации проект получал в виде пожертвований и в качестве благодарности предоставлял дарителям бесплатный доступ к своим базам.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru