Правоохрана закрыла WT1SHOP, торговавший миллионами краденых учеток и ПДн

Правоохрана закрыла WT1SHOP, торговавший миллионами краденых учеток и ПДн

Правоохрана закрыла WT1SHOP, торговавший миллионами краденых учеток и ПДн

В ходе международной операции были захвачены сайт и домены одной из крупнейших торговых площадок даркнета — WT1SHOP. В США также огласили обвинения, выдвинутые против предполагаемого оператора хакерского маркетплейса — 36-летнего молдаванина Николая Колесникова.

Захват сайта произвели правоохранительные органы Португалии, американцы взяли под свой контроль четыре домена — wt1shop.net, wt1store.cc, wt1store.com и wt1store.net. По данным BleepingComputer, войти в магазин можно было также из доменов WT1SHOP в других TLD-зонах (.biz, .me, .xyz и .org); их судьба неизвестна, но в любом случае эта возможность теперь закрыта.

По имеющимся свидетельствам, на WT1SHOP продавали в основном скомпрометированные учетные данные, номера банковских карт, а также информацию, позволяющую установить личность (personally identifying information, PII). На сайте работал свой форум, посетителям также предоставлялся доступ к механизму платежа (в биткоинах). Реклама торговых услуг обычно публиковалась на русскоязычных хакерских форумах и в сообществах Reddit соответствующей тематики.

В июне 2020 года киберкопам Нидерландов удалось заглянуть в базу данных WT1SHOP; на сайте числилось свыше 60,8 тыс. зарегистрированных пользователей, в том числе 91 продавец и два администратора. На продажу были выставлены около 2,4 млн записей общей стоимостью $4 миллиона. Бесценный для хакеров и мошенников товар включал такую информацию, как учетки интернет-магазинов, финансовых сервисов, электронной почты, а также сканы удостоверений личности и пароли для удаленного доступа к компьютерам, серверам и сетевым устройствам.

В декабре 2021 года аудитория теневого маркетплейса, по данным голландцев, превысила 106 тыс. юзеров, при этом 94 продавца суммарно предлагали купить почти 5,85 млн записей с персональными и учетными данными.

Выйти на Колесникова правоохранителям удалось после изучения проводимых через WT1SHOP сделок купли-продажи и платежей, имейл-адресов, привязанных к аккаунтам, а также данных о входах на сайт. Судя по всему, молдаванин являлся оператором криминального сервиса и выполнял функции администратора сайта. В США его обвиняют в преступном сговоре и торговле средствами несанкционированного доступа — совокупно до 10 лет лишения свободы, по американским законам.

За последние два года в рамках борьбы с торговлей крадеными учетками и ПДн блюстители правопорядка провели несколько аналогичных операций. Закрыты такие популярные у киберкриминала рынки, как DarkMarket, Slilpp, Hydra Market, RaidForums, SSNDOB.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бизнес-день GIS DAYS 2025: ключевые игроки ИБ-рынка обсудят защиту ИИ

3 октября в Москве в кинотеатре «Октябрь» состоится бизнес-день форума GIS DAYS 2025*. Мероприятие, организованное компанией «Газинформсервис», соберёт на одной площадке ведущих экспертов, представителей государственных органов и топ-менеджмент крупнейших ИТ- и ИБ-компаний для обсуждения самых актуальных вызовов цифровой эпохи.

Деловая программа дня будет сосредоточена на практических решениях для защиты бизнеса. Ключевым событием станет пленарное заседание «Как защитить искусственный интеллект».

В рамках бизнес-трека «Классика и авангард» лидеры индустрии представят кейсы интеграции машинного обучения в традиционные системы защиты. Отдельный блок будет посвящён технологиям BAS (Breach and Attack Simulation) для имитации сложных кибератак.

«Сегодня невозможно говорить о безопасности изолированно, только в контексте технологий. На GIS DAYS мы создаём среду, где стратегическое видение регуляторов встречается с практическим опытом вендоров и запросами бизнеса. Фокус на ИИ в этом году — не просто тренд, а насущная необходимость, и мы готовы предложить рынку конкретные решения», — отметил Валерий Пустарнаков, учредитель компании «Газинформсервис».

Во второй половине дня эксперты представят формат «Броня за 7 шагов» — семь последовательных шагов, от управления активами до валидации защищённости. Участники увидят, как выстроить сквозной процесс противодействия угрозам.

Завершит деловую программу масштабная дискуссия «ИБ-Пророки: 2-ой сезон», где обсудят развитие угроз и технологий защиты на ближайшие годы.

В отдельном зале пройдёт технический трек для специалистов, посвящённый безопасности цифрового будущего, круглые столы по итогам полугодия для рынка NGFW и сессия «Киберустойчивость» с докладами молодых специалистов.

Подробнее: https://gisdays.ru/?utm_source=anti-malware&utm_medium=article&erid=2Vfn...

*Global Information Security Days — дни глобальной информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru