Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Задержан 17-летний британец, связанный с атаками на Uber и Rockstar Games

Полиция Лондона сообщила о задержании 17-летнего гражданина, которого подозревают в киберпреступной деятельности. Сообщается, что юноша якобы участвовал в недавних громких атаках на Uber и Rockstar Games.

Согласно сообщению правоохранителей, размещённому на площадке Twitter, подростка задержали в Оксфордшире. Национальное криминальное агентство Великобритании в ходе недавнего расследования помогло полиции выйти на молодого человека.

Пока правоохранители воздерживаются от публикации дополнительных сведений, связанных с расследованием, однако есть информация, что задержанный связан с киберпреступной группировкой Lapsus$. Эта группа, кстати, в марте запустила программу по поиску инсайдеров, готовых открыть доступ к корпоративным сетям.

В Twitter также появился пост журналиста Мэттью Киса, утверждающего, что 17-летнего подростка задержали в рамках расследования кибератак на Uber и Rockstar Games. Поскольку это несовершеннолетнее лицо, его имя ни полиция, ни журналисты не раскрывают.

Напомним, что в середине сентября Uber подверглась атаке, в ходе которой киберпреступникам удалось получить доступ к отчётам об уязвимостях. На форумах соответствующей тематики злоумышленники выложили скриншоты с внутренними данными корпорации.

Буквально несколькими днями позже появилась информация об утечке исходного кода GTA 6 и сливе геймплея. Некий пользователь “teapotuberhacker“ выложил RAR-архив, содержащий 90 якобы украденных у Rockstar Games видео.

А на прошлой неделе жертвой хакеров стал уже дистрибьютор и издатель интерактивных игр — 2K. Атакующие использовали его систему поддержки для отправки геймерам вредоносной программы RedLine.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru