Добавить новость

Российские ветераны о создании идеологии: наша высшая цель — человечность

Строительная готовность Костровской школы в Истре составляет 60%

Ura.ru: на Урале девушка выжила после падения из окна

Ученые МАИ разработали приложение, которое сможет блокировать кражу денег с банковских карт



«Вести Экономика»


Новости сегодня

Новости от TheMoneytizer

Арестованы хакеры, обокравшие "Юлмарт" и PayPal

Арестованы хакеры, обокравшие

Арестованы хакеры, занимавшиеся взломом и кражей аккаунтов участников программ лояльности популярных интернет-магазинов, платежных систем и букмекерских компаний.

Управлением "К" МВД России при содействии Group-IB, международной компании, специализирующейся на предотвращении кибератак и разработке продуктов для информационной безопасности, задержаны двое киберпреступников, занимавшиеся взломом и кражей аккаунтов участников программ лояльности популярных интернет-магазинов, платежных систем и букмекерских компаний.

В целом от рук мошенников пострадали десятки компаний, среди них – "Юлмарт", "Биглион", "Купикупон", PayPal, "Групон" и многие другие. Всего было скомпрометировано около 700 тыс. учетных записей, 2 тыс. из которых хакеры выставили на продажу от $5 за аккаунт. Задержанные признались на месте, что заработали как минимум 500 тыс. руб. Однако реальную сумму ущерба еще предстоит выяснить.

Расследование началось в ноябре 2015 г., после того как на одном из сайтов крупного онлайн-магазина был зафиксирована масштабная кибератака, направленная на получение доступа к личным кабинетам участников программы лояльности магазина, получавших бонусы за покупки. Всего за месяц было скомпрометировано около 120 тыс. учетных записей.

Выяснилось, что злоумышленники собирали на хакерских форумах скомпрометированные учетные данные от различных интернет-сервисов и с помощью специальных программ проводили автоматический перебор паролей к "учеткам" на сайте интернет-магазина.

Киберпреступники воспользовались тем, что многие посетители сайтов используют одну и ту же связку логин/пароль на нескольких ресурсах. Если логины и пароли подходили на сайте атакуемого магазина, происходил взлом личного кабинета. Злоумышленники проверяли сумму накопленных бонусов и продавали скомпрометированные учетные записи на хакерских форумах по цене от $5 за аккаунт или за 20-30% от номинального баланса аккаунтов. В дальнейшем "покупатели" использовали их для оплаты товара бонусами.

"Масштаб компрометации учеток и объемы похищенных бонусов – в данном случае во многом являются следствием по-прежнему недостаточно серьезного отношения пользователей онлайн-сервисов к защите своих аккаунтов, — говорит Сергей Лупанин, руководитель направления расследований Group-IB. — Причина похищений бонусов – единообразные и слабые пароли используемые для доступа к аккаунтам в разных онлайн-сервисах делают задачу злоумышленника максимально простой: единожды подобранная комбинация оказывается "ключом ко всем дверям". Защитой от таких мошенничеств могут быть прежде всего бдительность самих граждан и более строгие требования к паролям, технически ограничивающие ввод простейших комбинаций, со стороны онлайн-магазинов".

Довольно быстро выяснилось, что хакеры занимались не только продажей скомпрометированных "учеток". Они предлагали услуги по "угону аккаунта" — смене телефонного номера и электронной почты на учетных записях интернет-магазина. Стоимость "сервиса" составляла 10% от бонусного баланса на аккаунте.

Чтобы запутать следы и затруднить противодействие со стороны службы безопасности компаний, хакеры проводили свои атаки с различных IP-адресов, используя анонимайзеры и изменяя цифровой "отпечаток" браузера (User-Agent). В целом запросы на авторизацию поступали более чем с 35 тыс. уникальных IP-адресов.

После того как в начале 2016 г. крупные ритейлеры стали тщательно проверять все заказы с оплатой бонусами, злоумышленники переключились на другие менее известные интернет-магазины. Кроме того, хакеры начали работать "по наводке": за информацию о новых интернет-магазинах с бонусными программами и купонных сервисах, где можно было получить доступ к личным кабинетам, злоумышленники обещали выплатить до 50% от суммы, полученной от дальнейшей продажи скомпрометированных "учеток".

В ходе расследования специалисты Group-IB установили личности злоумышленников. Лидером группы оказался житель Рязанской области 1998 г. рождения, а его партнером, осуществляющим техподдержку работы их совместного интернет-магазина, — житель Астраханской области, 1997 г. рождения. В мае 2018 г. оба были задержаны сотрудниками управления "К" МВД России. Во время обыска были изъяты доказательства их противоправной деятельности, а также наркотические вещества. В настоящее время подозреваемые дают признательные показания. Ведется следствие.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Диетолог НИКИ детства рассказала, сколько мороженого можно есть детям

Орловский велогонщик Илья Щегольков завоевал «Пять колец Москвы»

Московские студенты пройдут производственную практику в онкодиспансере в Балашихе

МИД назвал потенциальной угрозой планы Японии на учения у границ Росси

Музыкальные новости

Сбить спесь с Израиля. Россия приняла ХАМАС в Москве.

Инвесторов разводят по магазинам // «Пятерочка» передаст им действующие объекты

Познание мышления мозга

Иерей Александр Туховский: "Братья и сестры, прошу помочь моей семье, священнику, вдовцу, отцу троих детей..."

Новости России

Иметь или быть?

Сильный пожар в общежитии с мигрантами в Балашихе: есть погибшие

Княгиня Монако Шарлен появилась на публике с мужем князем Альбером II

В подмосковной Балашихе при пожаре в общежитии погибли пять человек

Экология в России и мире

Витаводород — живая мыслящая материя, основа жизни на Земле

На Дети Азии приехали директора крупнейших цирков и продюсеры, профессиональные артисты - Театр и Цирк, Культура и Концерт - Россия и Дети

За запрет туризма ответите: в Москве несостоявшийся турист разбил камнем посольство Норвегии в знак протеста против закрытой границы

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Спорт в России и мире

Хачанов и Калинская выступят на турнире в Вашингтоне, который пройдет во время Олимпиады

МОК допустил Медведева и Андрееву к участию в Олимпиаде

В Беларуси отреагировали на неожиданное решение Арины Соболенко

Теннисист из Казахстана не сумел пробиться в основной раунд Уимблдона-2024

Moscow.media

Челябинский облсуд оставил гендиректора ЧЭМК под арестом

Nubes (НУБЕС) предоставил масштабируемое облако для платформы Qrooto

ТСД промышленного класса Saotron RT-Т510

В Петербурге рассказали о спросе на кроссовер JAECOO J8











Топ новостей на этот час

Rss.plus






Сильный пожар в общежитии с мигрантами в Балашихе: есть погибшие

Диетолог НИКИ детства рассказала, сколько мороженого можно есть детям

Литий и мясо ламы — интересы РФ не пострадали из-за попытки переворота в Боливии

Стали известны возможные даты матчей и соперники «Арсенала» ещё в трёх турах