Операция Group-IB и Интерпола помогла поймать опасного киберпреступника

Операция Group-IB и Интерпола помогла поймать опасного киберпреступника

Операция Group-IB и Интерпола помогла поймать опасного киберпреступника

Спецоперация Интерпола, получившая название «Lyrebird», привела к задержанию одного из киберпреступников, который стоял за серьёзными атаками на кредитные организации, транснациональные корпорации и французский телеком. В операции принимали участие специалисты компании Group-IB.

Задержанный злоумышленник оказался гражданином Марокко. Как отметили эксперты Threat Intelligence Group-IB, преступник действовал в Сети с 2009 года под онлайн-псевдонимом «Dr HeX».

Деятельность арестованного насчитывает многочисленные правонарушения в цифровом пространстве, включая фишинговые атаки, дефейсы веб-ресурсов, разработку вредоносных программ, мошенничество и кражу данных.

Специалисты Group-IB выяснили, что жертвами киберпреступника стали тысячи организаций, а впервые зафиксировать активность марокканца удалось благодаря системе Group Threat Intelligence & Attribution, которая обнаружила конструктор фишинговых сайтов. Этот фишинг-кит использовался в атаках на крупный французский банк.

После создания одного из таких веб-ресурсов злоумышленник проводил массовые рассылки от лица компании. В этих письмах пользователей просили перейти по ссылке и ввести свои учётные данные (которые тут же попадали в руки преступника). В скриптах фигурировал сам Dr HeX и его адрес электронной почты, что помогло исследователям выйти на организатора кибератак.

С помощью имейла команда Group-IB обнаружила YouTube-канал Dr HeX, на котором специалисты нашли ссылку на арабскую краудфандинговую платформу. Последняя открыла экспертам другой ник задержанного марокканца.

Уже потом Group-IB выяснила, что злоумышленник стоял за дефейсом более 130 веб-страниц и даже разрабатывал вредоносные программы. В целом исследователям удалось собрать ряд доказательств против Dr HeX, изобличающих киберпреступника по многим статьям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупредило о фишинге под видом оплаты проезда на платных трассах

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупредило о массовых фишинговых атаках, связанных с оплатой проезда по платным дорогам.

Как сообщил официальный телеграм-канал профильного главка МВД «Вестник киберполиции России», фишинг под видом оплаты платных дорог стал одним из наиболее распространённых сценариев атак. В частности, в зоне риска оказался Московский скоростной диаметр (МСД).

«Злоумышленники создают сайты, визуально почти неотличимые от официальных, которые индексируются в поисковых системах. После ввода реквизитов банковской карты и суммы платежа деньги списываются, однако проезд так и остаётся неоплаченным. Полученные данные карт впоследствии используются мошенниками в личных целях», — говорится в сообщении УБК МВД.

За последний месяц было заблокировано более 10 фишинговых ресурсов, внешне практически не отличимых от настоящих (например, с адресами вроде msd-avtodor-tr, msdmoss). Максимальный зафиксированный ущерб для одного пользователя составил 22 тысячи рублей.

УБК МВД рекомендует не игнорировать предупреждения браузеров и защитных систем о фишинговых сайтах. Безопасную оплату проезда следует осуществлять через портал Госуслуг, приложение «Парковки России» или официальные банковские приложения.

Фишинг остаётся одной из основных киберугроз последних лет — как для частных пользователей, так и для бизнеса. Особенно опасными становятся фишинговые атаки с применением генеративного искусственного интеллекта: по своей эффективности они всё больше приближаются к целевым атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru