ФБР обезвредила крупную хакерскую группировку

ФБР обезвредила крупную хакерскую группировку

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

Согласно официальному заявлению, операция стартовала в 2010 году. Тогда сотрудниками ФБР был создан форум Carderprofit.cc с целью привлечения киберпреступников с других подобных ресурсов и с последующей их поимкой. На форуме обсуждались вопросы, связанные с торговлей и обменом данными по кредитным картам и другой краденной персональной информацией. По данным SOCA, в мае, на момент закрытия ресурса, было зарегистрировано около 2000 участников.

Итак, в результате проведенной операции было арестовано 23 человека. В  их числе оказалось 11 человек из США и 13 из 7 стран, включая Великобританию, Италию, Норвегию, Германию и др. В своем заявлении ФБР отмечает, что среди прочих был арестован хакер, известный как "JoshTheGod", под которым скрывался Мир Ислам, житель Нью-Йорка. Ислам не только возглавлял крупную мошенническую группировку UGNazi, но и основал еще один форум для торговцев краденными данными Carders.Org. После его ареста оба ресурса UGNazi.com и Carders.org были закрыты.

По данным ФБР, хакерская группа пыталась получить данные с 441000 кредитных и дебетовых карт. Но, благодаря слаженной работе сотрудников правоохранительных органов во всех 13 странах, где была установлена слежка, удалось предотвратить финансовые издержки в размере $205 миллионов.

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество атак на веб-сайты российских компаний удвоилось

Согласно данным, собранным ГК «Солар» за первый квартал 2025 года, на веб-сайты российских компаний было совершено 801,2 млн веб-атак. Это в два раза больше, чем за аналогичный период прошлого года.

Основными целями атак стали сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.

В исследование вошли онлайн-ресурсы 134 российских компаний из различных отраслей, защищаемых сервисом Solar WAF. Среди них — организации из госсектора, ИТ, логистики, розничной торговли, банковской сферы, промышленности, телекома и других отраслей.

Особое внимание аналитики обратили на логистическую отрасль: в одном из случаев число атак на компанию выросло за год в 5,5 тыс. раз. Основную активность здесь проявляли боты, которые перехватывали номера заказов, введённые пользователями на фейковых сайтах, и затем создавали множество запросов на официальный сайт компании, резко увеличивая нагрузку на серверы.

Число сканирований веб-ресурсов в поисках уязвимостей также значительно возросло — в 5,4 раза, до 678 млн случаев, что составило 84% всех зафиксированных атак. В три раза увеличилось количество сложных веб-атак.

Среди сложных атак в ГК «Солар» выделили следующие типы:

  • DNS Rebinding — попытки получить контроль над хостом атакуемого сайта;

  • CSS Injection — внедрение вредоносного CSS-кода в веб-приложение для изменения его внешнего вида или кражи данных;

  • Denial of Service (DoS) — проведение объемных запросов с целью вызвать сбой в работе веб-приложения;

  • XML Injection — манипулирование логикой XML-приложений или документов для доступа к конфиденциальным данным, повреждения данных, отказа в обслуживании или выполнения произвольного кода.

«Аналитика показывает, что злоумышленники стали настойчивее в попытках взломать веб-приложения: если раньше, увидев защиту, они быстро переключались на менее защищённые сайты, то сейчас продолжают упрямо искать уязвимости в защищённых ресурсах. Мы рекомендуем всем компаниям использовать сервисы защиты с опытной командой, способной круглосуточно отражать мощные волны веб-атак», — отметил Алексей Пашков, руководитель направления WAF ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru