Артур Скальский

© Babr24.com

Интернет и ИТМир

7291

28.02.2011, 23:51

Взломаны крупнейшие cybercrime-форумы в РФ

Самый известный на сегодняшний день закрытый форум киберпреступников "MAZA.la" (или как его еще называют, "MAZAFAKA"), администраторами которого являются Afx (предположительно Алексей), Render, 4x4 и Fiesta, подвергся 18 февраля массивной хакерской атаке, в результате чего база данных форума, состоящая из более чем двух тысяч пользователей, была похищена и стала доступна общественности.

Второй волной был атакован не менее приватный форум "Direct Connection", администратором которого является некий "k0pa", выходец группировки "CyberLords Team" — той же команды, членом которой являлся скандальный хакер из Новосибирска Евгений Аникин. Аналитики предполагают, между российскими кардерами началась своя "Интернет-война" за передел влияния в мире киберпреступности, предпосылки которой известны лишь только им.

MAZA.la

Данный форум являлся приватным и абсолютно закрытым, доступ туда был открыт только по наличию нескольких проверенных и авторитетных поручителей, уже имеющих учетную запись на форуме. Безопасность проекта обеспечивалась с учётом последних тенденций в области ИБ: применение цифровых сертификатов безопасности, встроенный антифишинговый фильтр и т.д. Кроме того, сервера проекта располагались в отвлеченной от всех возможных cybercrime-законов области — на Тайване.

Cпектр допущенных к участию лиц постоянно сужался и проверялся специальным ответственным лицом – "MF_SUPPORT", выходцем Украины, работа которого финансировалась со стороны Администраторов. Во многом, именно качество работы "MF_SUPPORT" определяло, каким будет контингент форума. Кроме того, им же проверялись все сделки участников форума.

"Киберпреступники пользуются самыми хитроумными схемами, а их места общения обладают высокой анонимностью, поэтому противостоять им может лишь схожий по мышлению контингент, разделяющий легальную сторону вопроса с правоохранительными органами", — сообщил Джозеф Бланк, представитель Анти-фродового командного центра RSA.

Структурно деятельность злоумышленников делилась на несколько категорий:

- изготовление поддельных документов (паспорта, водительские права, ценные бумаги и поручения);

- торговля учетными записями известных Интернет-казино, лотерейных агенств, букмейкерских организаций;

- организация несанкционированных массовых рассылок;

- разработка и создание вредоносного кода;

- организация сервисов по выводу незаконно полученных денежных средств.

Среди участников форума "MAZA.la" фигурировали такие нашумевшие "ники", как BadB (Хорохорин Владислав, 27 лет, арестован во Франции), Severa (известный спамер Петр Лавашов, продолжающий криминальную деятельность), zo0mer (Сергей Козерев, в отношении него АНБ США проводилось отдельное расследование по выявлению линий сбыта дампов кредитных карт, продолжает криминальную деятельность), My0 (торговец кредитными картами Роман Кхода, 26 лет), многих из которых постигла весьма суровая участь. Все они, так или иначе, попали, под взгляд Интерпола и международных силовых структур, которые выискивали мошенников годами.

Сами участники признавались, что форум стал доступен не только их "сфере", но и людям в погонах. Впервые один из официальных скриншотов закрытого форума оказался доступен зарубежному Интернет-изданию "Krebsonsecurity" 24 октября 2010 года, опубликовавшему скриншот темы форума, в котором обсуждалось появление нового, на тот момент, банковского трояна "SpyEye".

Direct Connection

DC – более закрытый форум, хотя лица там фигурируют абсолютно те же.

Например, Петр Севера (SEVERA), всемирно известный российский спамер, дает рекламу своих услуг на двух площадках, только на DC – делает это в лице модератора.

Неизвестные хакеры взломали оба форума, украв оттуда всю базу пользователей и их переписку. В настоящее время база попала в руки самым известным компаниям по предупреждению киберпреступности и фрода – RSA, Anti Money Laundering Alliance и IISFA.

Комментарии специалистов

Кислицин Никита, главный редактор журнала Хакер:

Случившаяся утечка — чрезвычайно занимательная иллюстрация того, как эффективно можно противостоять электронной преступности с помощью методов, которые традиционно являлись визитной карточкой самих киберпреступников: эксплуатация уязвимостей нулевого дня, применение специального вредоносного софта и т.д. Утекшие данные в очередной раз свидетельствуют о высочайшем уровне организации электронной преступности и о масштабе существующих угроз в области защиты персональных данных и предотвращения хищений из электронных финансовых систем. Получение доступа к столь объемным и ценным базам данных обязательно даст новые вектора для борьбы с киберпреступностью.

Lars van Mulligen, Europol:

Безусловно, борьба с незаконной деятельностью в Интернет является одним из первостепенных вопросов в формировании безопасных условий работы простых пользователей, которые сталкиваются с мошенничеством практически на каждом третьем сайте в Сети. Форумы злоумышленников – один из взаимосвязанных элементов, в отношении которых специалисты правоохранительных органов всех стран должны проявлять совместные усилия.

Никита Семшов, ОАО "Банк "ВТБ":

Каждый банк сталкивается с фактами проявления мошеннической активности, в том числе через каналы Интернет и доверенных пользователей Интернет-банкингов. При всем при этом, реальные организаторы данных правонарушений остаются за кадром, присутствуя на подобных форумах.

www.xakep.ru

Артур Скальский

© Babr24.com

Интернет и ИТМир

7291

28.02.2011, 23:51

URL: https://www.babr24.news/?ADE=92017

Bytes: 5454 / 5405

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Артур Скальский.

Другие статьи в рубрике "Интернет и ИТ"

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой. Новая мера обеспечит дополнительную безопасность клиентам мобильного оператора, особенно пожилым людям и молодежи, снижая риск несанкционированного доступа к аккаунтам Госуслуг и банковским счетам.

Саша Савельева

Интернет и ИТРоссия

470

01.05.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий. Недавно на этом фоне страну посетила специальный докладчик ООН по праву на неприкосновенность частной жизни Ана Брайан Нугререс.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

7200

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом. Министр цифрового развития, инноваций и коммуникаций Баатархуу Цэнд выступил с инициативой экспортировать исходный код платформы E-Mongolia для запуска аналогичного проекта в Лаосской Народно-Демократической Республике.

Эрнест Баатырев

Интернет и ИТПолитикаЭкономика и бизнесМонголия

7775

14.04.2025

Блогнот. Суверенные соцсети: почему они обречены на провал

Импортозамещение интернета подчас приобретает в российской реальности причудливые формы. Попытки выстроить суверенную Сеть вряд ли окажутся полезными и эффективными. На мой взгляд, это тот самый случай, когда чрезмерное регулирование рискует оказаться не только бессмысленным, но и вредным.

Илья Гращенков

Интернет и ИТРоссия

2222

13.04.2025

Эксперты выяснили, кто лидирует по качеству мобильной связи в Иркутской области

Компания DMTEL впервые провела исследование качества услуг мобильной связи в Иркутской области. Первое место в итоговом рейтинге уверенно заняла Т2, обогнав остальных участников «большой четвёрки» как по качеству голосовой связи, так и по качеству сервисов мобильного интернета.

Саша Савельева

Интернет и ИТИркутск

3233

04.04.2025

Исследование: Большинство абонентов Т2 не отвечает на звонки с незнакомых номеров

Компания Т2 провела опрос среди своих абонентов, чтобы определить, как они реагируют на типичные мошеннические схемы. Мобильный оператор выяснил, как клиенты относятся к звонкам с незнакомых номеров и сообщениям от «коллег» и «друзей».

Саша Савельева

Интернет и ИТРоссия

3007

27.03.2025

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика. Клиенты получат 300 Гб на один год или подписку MiXX S на шесть месяцев, которая добавит аналогичный объем трафика.

Саша Савельева

Интернет и ИТРоссия

4607

25.02.2025

Борьба с онлайн-казино в Монголии: о скрытой угрозе национальной безопасности

В последние годы в Монголии наблюдается стремительный рост интереса к азартным играм. Специалисты связывают тренд с популяризацией в стране платформы 1XBet.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

20083

24.02.2025

Защита детей от угроз в интернете: Монголия на пороге нового запрета

Монгольские власти рассматривают возможность запрета детям доступа к социальным сетям. На днях министр образования Наранбаяр Пурэвсурэн заявил о создании рабочей группы под руководством Гантулги Донорова для исследования этого вопроса. Специалисты проанализируют международные практики.

Эрнест Баатырев

Интернет и ИТОбществоМолодежьМонголия

20368

18.02.2025

Монголия ускоряет цифровизацию: перспективы внедрения 5G

Монголия уверенно движется в направлении цифровой трансформации, стремясь повсеместно внедрить технологию 5G и повысить скорость интернета в десять раз на всей территории страны.

Эрнест Баатырев

Интернет и ИТОбществоМонголия

5892

11.02.2025

Глава или не глава: отдалённая Хатанга и эпоха цифровизации

Интересная и неоднозначная ситуация произошла с красноярской редакцией Бабра. Полагаем, эта история могла бы и не стать достоянием общественности. Но, волею случая, – станет. 24 января Бабр опубликовал статью о проблемах в селе Хатанга.

Анна Роменская

Интернет и ИТПолитикаКрасноярск

23660

06.02.2025

В 2024 году бот Т2 отвлекал мошенников 18 миллионов минут

В 2024 году 75 миллионов скам-звонков в сети Т2 оказались заблокированы. Остальные попали на специального бота, который заговаривал мошенникам зубы и отвлекал их от реальных людей.

Саша Савельева

Интернет и ИТРоссия

12817

31.01.2025

Лица Сибири

Падерин Валерий

Зуляр Юрий

Игнатенко Андрей

Иванова Наталья

Истомин Геннадий

Кез Элеонора

Покацкий Вячеслав

Маценко Жанна

Свистелин Кирилл

Канухин Евгений