3 апреля 2022
604

Хакер из Череповца осуждён за мошенничество, утечка данных «2 Берега», Россия без безлимита на интернет и другие события ИБ за неделю

Обзор основных событий в сфере информационной безопасности за неделю с 28 марта по 3 апреля.

Житель Череповца за несколько месяцев заблокировал тысячи компьютеров

В Череповце задержали хакера, который несколько месяцев блокировал компьютеры обычных пользователей и требовал деньги за восстановление доступа. Таким заработком хакер промышлял с августа по октябрь 2020 года, а задержать его удалось только сейчас.

Взломщиком оказался 21-летний житель Череповецкого района, который сразу признал свою вину и оказал следствию помощь. Это стало смягчающим обстоятельством в деле и хакер получил 1 год лишения свободы условно с испытательным сроком полгода.

Всего за 3 месяца работы хакер смог получить доступ к более чем тысячи компьютеров. В своей работе он использовал вредоносные программы, которые блокировали доступ к устройству и выводили на экран текстовое сообщение, в котором содержалась информация о возможности разблокировать компьютере при выкупе на криптокошелёк хакера.

Мошенника обвинили в использовании программ, блокирующих доступ к устройству, а также сторона обвинения подчеркнула корыстные намерения хакера.

Россияне останутся без безлимита и потеряют часть трафика

Министерство цифрового развития РФ отправило мобильным оператором письмо с рекомендацией «сбалансировать объемы потребляемого трафика». В самом письме речь идёт об ограничении количества трафика в существующих пакетах и отказе от безлимитного интернета.

Минцифры прокомментировало данную инициативу сказав, что рекомендации связаны «с растущим санкционным давлением и сокращением доступности иностранного оборудования». Таким образом, уменьшение доступного трафика для клиентов позволит сократить нагрузку на мобильных операторов и позволит им развиваться в нынешних условиях.

Мегафон и МТС считают рекомендации Минцифры разумными, но не уточняют как они будут исполняться со стороны операторов. Ожидается, что они откажутся от безлимитного трафика в дорогих тарифах, чтобы снизить нагрузку, а если этого будет недостаточно, количество трафика урежут на всех тарифах.

Такой исход событий, конечно, пока никто не рассматривает и операторы надеются обойтись минимальными ограничениями. Тем не менее, стоимость оборудования для операторов уже выросла на 40% и может вырасти ещё на 80%, поэтому россиянам стоит быть готовым к изменениям в своих пакетах.

Мошенники хайпуют на запретах

В сети обнаружены новые фишинговые кампании, в которым мошенники от лица Роскомнадзора и Минцифры отправляют пользователям сообщения о незаконности использования запрещённых ресурсов и VPN-сервисов. К письму прилагается файл со списком всех запрещённых ресурсов, которые устанавливает на устройство вредоноса, способного открыть злоумышленникам полный доступ к данным на ПК или смартфоне.

Подобная мошенническая активность наблюдается с 23 марта. Пользователи регулярно получают письма на свои электронные почты. Отмечается, что наиболее популярными доменами стали mail.ru, yandex.ru, mvd.ru, cap.ru и minobr-altai.ru.

Мошенники маскируются под представителей Роскомнадзора и Минцифры, выбирая похожие почтовые адреса и создавая письма в похожей стилистике.

На фоне такой активности эксперты рекомендуют внимательнее относится к письмам, которые вы открываете и проверке почтовых адресом. Также напоминаем, что доступ к запрещенным в России ресурсам и использование VPN-сервисов не является незаконным.

Данные клиентов доставки «2 Берега» оказались в открытом доступе

Боб Дьяченко, специалист в сфере кибербезопасности, зафиксировал утечку персональных данных клиентов компании «2 Берега», развивающейся в сфере доставки продуктов питания.

Эксперт сообщил, что информация о клиентах из 15 городов была опубликована неизвестными на сервере MangoDB, где с ней мог ознакомиться любой желающий, даже не проходя процедуру авторизации.

Известно, что в базе данных весом в 3,5 Гб, содержалось свыше 10 миллионов строк с именами клиентов, их контактными номерами и адресами проживания.

Боб Дьяченко также отметил, что база регулярно пополняется актуальными данными – за прошедшую неделю неизвестные внесли около 400 000 новых записей с персональной информацией пользователей «2 Берега». Это уже не первое нападение на сервисы доставки еды – в марте 2022 стало известно о том, что жертвой хакерской атаки стала «Яндекс Еда».

Украинские войска используют Starlink для нанесения ударов по российским позициям

Оборудование Starlink, предоставленное Украине Илоном Маском по просьбе украинского премьер-министра Михаила Федорова, используется для вычисления местоположения российской военной техники. По данным британских СМИ, служба разведки Украины ежедневно проводит более 300 операций, связанных с обнаружением вражеских танков и координированием направления полёта дронов-наблюдателей.

Илон Маск предупредил украинское правительство о том, что российские хакеры могут попытаться взломать спутники, чтобы вывести из строя  Starlink, позволяющий украинским военным пользоваться качественной интернет-связью. В своём блоге миллиардер рассказал о нескольких попытках взлома и сообщил, что пока что Starlink удается отражать нападения.

Теги:
Читайте также
Вымогатели LockBit создают видимость нормальной работы после недавнего поражения в противостоянии с правоохранителями
5 апреля 2024
Core Werewolf нацелилась на российских военных
18 апреля 2024
Новые вектора кибератак 2024 по версии «SecWare»
12 апреля 2024