Rusų programišiai įvykdė precedento neturinčią vagystę

Publikuota: 2014 m. rugpjūčio 8 d. penktadienis

Kibernetiniai nusikaltėliai iš Rusijos sugebėjo sukaupti didžiausią iki šiol žinomą vogtų interneto duomenų bazę, kurioje atsidūrė 1,2 mlrd. vartotojų vardai ir jų slaptažodžių kombinacijos, taip pat daugiau nei 500 mln. el. pašto adresų.

Pagrindiniai šios grupės programišiai yra įsikūrę mažame miestelyje pietinės Rusijos dalyje, regione šalia Kazachstano ir Mongolijos. Grupę sudaro mažiau nei tuzinas jaunų asmenų, kurie vienas kitą pažįsta asmeniškai, ne tik virtualiai. Manoma, kad jų serveriai taip pat yra Rusijoje, rašo „The New York Times“.

„Šioje grupuotėje yra aiškus darbo pasiskirstymas. Vieni kuria programas, kiti – vagia duomenis. Jų struktūra primena mažą kompaniją, kurioje kiekvienas bando užsidirbti pragyvenimui“, – sako Alexas Holdenas, „Hold Security“ įkūrėjas ir informacijos saugumo padalinio vadovas.

Ponas Holdenas pasakoja, kad šie programišiai 2011 m. pradėjo savo veiklą kaip mėgėjai, pirkdami vogtų duomenų duombazes juodojoje rinkoje. Tačiau šį balandį jie paspartino savo veiklą ir p. Holdenas įtaria, kad jie pradėjo bendradarbiauti su dar kažkuo, kas iki šiol nėra identifikuotas. Bet būtent ši nauja grupė galėjo pasidalinti savo įsilaužimo būdais ir priemonėmis. Nuo tada Rusijos programišiai tapo pajėgūs plačiu mastu vogti duomenis naudodami botnetus – kai tik virusu užkrėstas vartotojas aplanko kurią nors svetainę, nusikaltėliai gali patikrinti, ar svetainė yra lengvai pažeidžiama.

„Programišiai neatakavo vien tik JAV kompanijų, jų taikiniais tapo visos svetainės, kurias jie tik galėjo pasiekti, pradedant nuo „Fortune 500“ sąrašo kompanijų, baigiant itin mažomis interneto svetainėmis. Ir didžioji dalis jų tebėra pažeidžiamos“, – sakė p. Holdenas.

Kai kurie saugumo ekspertai baiminasi, kad į vagių rankas nuolat patenkanti privati asmenų informacija jau yra pralaimėtas mūšis. Tačiau paskutinis „Hold Security“ atradimas lenkia iki šiol buvusias vagystes – jos dydis paskatino saugumo ekspertus reikalauti pagerinti asmeninių duomenų apsaugą internete.

Teigiama, kad po pastarosios vagystės nusikaltėliai nepardavė daug duomenų. Duomenys naudojami siųsti el. šiukšlėms socialiniuose tinkluose kaip „Twitter“, liepiant kitoms grupėms ir renkant mokesčius už šį darbą. Bet tokių duomenų pardavimas juodojoje rinkoje būtų labai pelningas.

Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Verslas nepakankamai investuoja į IT saugumą

60 proc. specialistų, priimančių sprendimus informacinių technologijų srityje, mano, kad jų bendrovės skiria nepakankamai lėšų ir laiko IT saugumo politikai vystyti. Dėl to mažiau nei pusė bendrovių yra tikros dėl gero kibernetinių grėsmių prevencijos procesų organizavimo ir sistemingumo. skaityti »

ESET pristatė septintos kartos „ESET NOD32 Antivirus“ ir „ESET Smart Security“

Pasaulinė saugumo sprendimų kūrėja ESET oficialiai pristatė jau septintos kartos savo antivirusinius sprendimus namų vartotojams – „ESET NOD32 Antivirus“ ir „ESET Smart Security“. Antivirusinės programos papildytos naujomis funkcijomis: įsilaužimų blokatoriumi, išplėstiniu atminties nuskaitymu, skydu nuo pažeidžiamumo ir nemokama programėle „ESET Social Media Scanner“. skaityti »

Vilniuje IT saugumo profesionalai ruošis atremti kibernetines atakas

Lietuvoje stiprinamos IT profesionalų kibernetinio saugumo kompetencijos. UAB BAIP kviečia į pirmąją šalyje tokio pobūdžio kibernetinio saugumo konferenciją „Kibernetinė gynyba Lietuvoje 2013“. skaityti »

„Kaspersky Lab“ pradeda naują partnerių programą

„Kaspersky Lab“ ima įgyvendinti atnaujintą partnerių programą Rytų Europos, Lotynų Amerikos, Artimųjų Rytų, Afrikos šalyse ir Turkijoje, taip sujungiant ir optimizuojant darbą su partneriais visame regione. skaityti »

Ką reikia žinoti norint apsisaugoti nuo virtualių vagių

Galimybė sumokėti už prekes arba paslaugas internetu palengvino gyvenimą, o internetinės bankininkystės realiuoju laiku paslaugos išvadavo nuo varginančių eilių. Tačiau išpopuliarėję mokėjimai realiuoju laiku padeda kibernetiniams nusikaltėliams. skaityti »

Ekspertai pataria, kaip nepakliūti į kompiuterių-zombių tinklą

Brukalams platinti, virtualioms atakoms organizuoti ir kitoms neteisėtoms veikloms naudojami virusais užkrėstų kompiuterių tinklai (vadinamieji „botnet“) – XXI a. problema. Rekomendacijas, kaip nepakliūti į šiuos tinklus, pateikia Nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT. skaityti »

Išmaniųjų įrenginių revoliucija kelia vis daugiau saugumo problemų

Ekspertai atkreipia dėmesį, kad mobiliųjų įrenginių naudojimas verslui atveria daugiau galimybių, tačiau kartu kelia vis didesnių grėsmių saugumui. skaityti »

9 patarimai, kaip saugiai naudotis nemokamu internetu

Kas kartą prisijungę prie nemokamo Wi-Fi interneto kanalo laikykitės būtiniausių saugumo patarimų. skaityti »

„Microsoft“ iš savo produktų pašalino beveik pusšimtį pažeidžiamumų

Korporacija „Microsoft“ vėl išleido nemažai sprendimų savo produktams apsaugoti. Šįkart publikuota 13 saugumo biuletenių apie 47 pažeidžiamumus „Internet Explorer“, „Outlook“, „SharePoint“, „Office“ ir „Windows“ branduolyje. skaityti »

Sukčiai mėgina išgauti duomenis apie mokėjimo korteles

Lietuvos bankas perspėja kredito kortelių turėtojus neužkibti ant sukčių meškerės – jie internetu mėgina apgaule išgauti asmeninius gyventojų duomenis ir pasisavinti lėšas iš jų sąskaitų. skaityti »