Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

В Калифорнии оглашен приговор администратору онлайн-платформы Deer.io, которую преступники использовали для совершения сделок по купле-продаже краденых учетных данных, банковских реквизитов и других ПДн пользователей. Решением окружного суда Кирилл Фирсов проведет ближайшие 2,5 года за решеткой.

Согласно материалам дела, созданная Фирсовым открытая платформа Deer.io работала в интернете как минимум с октября 2013 года. За семь лет существования она вместила порядка 3 тыс. магазинов с суммарным объемом продаж свыше $17 миллионов.

Выставленные на продажу товары систематизировались и заносились в общую базу данных. Покупателям взломанных и поддельных учетных ззаписей предоставлялась возможность поиска по разным параметрам, в том числе по названиям компаний – владельцев веб-сервисов.

На суде Фирсов заявил, что на Deer.io торговали в основном аккаунтами россиян. Тем не менее, следствию удалось установить, что использующие ее торговцы выручили как минимум $1,2 млн от продажи краденых данных американцев, в том числе учеток геймеров.

Расследованием деятельности Deer.io занималось ФБР. В марте федеральные агенты совершили несколько контрольных закупок и, убедившись в криминальном происхождении товара, арестовали владельца платформы, который как раз прилетел из Москвы в США.

На момент вынесения приговора Фирсов уже провел за решеткой 15 месяцев. По выходе на свободу его может ждать депортация на родину.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru