Rusų programišiai įvykdė precedento neturinčią vagystę

Publikuota: 2014 m. rugpjūčio 8 d. penktadienis

Kibernetiniai nusikaltėliai iš Rusijos sugebėjo sukaupti didžiausią iki šiol žinomą vogtų interneto duomenų bazę, kurioje atsidūrė 1,2 mlrd. vartotojų vardai ir jų slaptažodžių kombinacijos, taip pat daugiau nei 500 mln. el. pašto adresų.

Pagrindiniai šios grupės programišiai yra įsikūrę mažame miestelyje pietinės Rusijos dalyje, regione šalia Kazachstano ir Mongolijos. Grupę sudaro mažiau nei tuzinas jaunų asmenų, kurie vienas kitą pažįsta asmeniškai, ne tik virtualiai. Manoma, kad jų serveriai taip pat yra Rusijoje, rašo „The New York Times“.

„Šioje grupuotėje yra aiškus darbo pasiskirstymas. Vieni kuria programas, kiti – vagia duomenis. Jų struktūra primena mažą kompaniją, kurioje kiekvienas bando užsidirbti pragyvenimui“, – sako Alexas Holdenas, „Hold Security“ įkūrėjas ir informacijos saugumo padalinio vadovas.

Ponas Holdenas pasakoja, kad šie programišiai 2011 m. pradėjo savo veiklą kaip mėgėjai, pirkdami vogtų duomenų duombazes juodojoje rinkoje. Tačiau šį balandį jie paspartino savo veiklą ir p. Holdenas įtaria, kad jie pradėjo bendradarbiauti su dar kažkuo, kas iki šiol nėra identifikuotas. Bet būtent ši nauja grupė galėjo pasidalinti savo įsilaužimo būdais ir priemonėmis. Nuo tada Rusijos programišiai tapo pajėgūs plačiu mastu vogti duomenis naudodami botnetus – kai tik virusu užkrėstas vartotojas aplanko kurią nors svetainę, nusikaltėliai gali patikrinti, ar svetainė yra lengvai pažeidžiama.

„Programišiai neatakavo vien tik JAV kompanijų, jų taikiniais tapo visos svetainės, kurias jie tik galėjo pasiekti, pradedant nuo „Fortune 500“ sąrašo kompanijų, baigiant itin mažomis interneto svetainėmis. Ir didžioji dalis jų tebėra pažeidžiamos“, – sakė p. Holdenas.

Kai kurie saugumo ekspertai baiminasi, kad į vagių rankas nuolat patenkanti privati asmenų informacija jau yra pralaimėtas mūšis. Tačiau paskutinis „Hold Security“ atradimas lenkia iki šiol buvusias vagystes – jos dydis paskatino saugumo ekspertus reikalauti pagerinti asmeninių duomenų apsaugą internete.

Teigiama, kad po pastarosios vagystės nusikaltėliai nepardavė daug duomenų. Duomenys naudojami siųsti el. šiukšlėms socialiniuose tinkluose kaip „Twitter“, liepiant kitoms grupėms ir renkant mokesčius už šį darbą. Bet tokių duomenų pardavimas juodojoje rinkoje būtų labai pelningas.

Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Tarptautinėse kibernetinio saugumo pratybose susirėmė kibernetinio saugumo ir informacinių technologijų specialistai

Balandžio 18–22 d. vienose didžiausių NATO kibernetinio saugumo pratybų „Locked Shields 2016“ (liet. „Suremti skydai“) dalyvauja ir Lietuvos krašto apsaugos sistemos informacinių technologijų ir kibernetinio saugumo specialistų komanda. skaityti »

JAV kibernetiniu saugumu rūpinsis „MasterCard“, „Microsoft“ ir „Uber“

JAV Baltieji rūmai paskelbė Kibernetinio saugumo sustiprinimo komisijos, įsteigtos dar vasario mėnesio pabaigoje, narius. skaityti »

Sukčiai ieško naujų būdų, kaip gauti prieigą prie „Facebook“ naudotojų duomenų

Sukčiai yra gerai perpratę žmonių silpnybes ir aktyviai išnaudoja smalsumą savo tikslais. skaityti »

Dalintis asmenine informacija rizikinga

Remiantis „Kaspersky Lab“ atlikto tyrimo duomenimis, žmonės vis dar rizikingai dalijasi asmenine informacija internete. skaityti »

Per 2016 m. I ketv. CERT-LT ištyrė 12 035 incidentus kibernetinėje erdvėje

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) per 2016 m. I ketv. ištyrė 12 035 incidentus. skaityti »

IVPK priėmė sprendimą dėl Valstybės kontrolės ataskaitos „Kibernetinio saugumo aplinka Lietuvoje“

Informacinės visuomenės plėtros komitetas (IVPK) priėmė sprendimą dėl Valstybės kontrolės ataskaitos Nr. VA-P-90-4-16 „Kibernetinio saugumo aplinka Lietuvoje“. skaityti »

Kinijoje įkurta Kibernetinio saugumo asociacija

Kinijoje įkurta pirmoji visuomeninė Kibernetinio saugumo asociacija sieks įdiegti saugumo standartus, atliks interneto saugumo tyrimus. skaityti »

Verslas nusisuka nuo bankų, kurie nesiima tinkamo IT saugumo

Remiantis „Kaspersky Lab“ apklausos rezultatais, daugiau nei du trečdaliai bendrovių mieliau renkasi banką, turintį nepriekaištingą saugumo reputaciją. skaityti »

Į kibernetinių sukčių pinkles moterys patenka dažniau nei vyrai

Didžiojoje Britanijoje atliktas tyrimas parodė, kad moterų šansai susidurti su kibernetiniais sukčiais šešis kartus didesni nei vyrų. skaityti »

Naudotojai bijo sekimo internete, bet nesistengia apsaugoti savo privatumo

Remiantis „Kaspersky Lab“ viktorinos „Ar jūs turite pakankamai kibernetinių žinių?“ rezultatais, 41 proc. naudotojų jaučiasi nesaugiai, kai tinklalapiai seka jų buvimo vietą ir veiklą internete, tačiau nieko dėl to nedaro. skaityti »