Хакеры взломали компанию Staminus, которая предоставляет защиту от DDoS

Хакеры взломали компанию Staminus, которая предоставляет защиту от DDoS

В конце прошлой недели неизвестные атаковали калифорнийскую компанию Staminus Communications, предоставляющую услуги хостинга и защиты от DDoS-атак. Злоумышленники уже опубликовали на Hastebinпохищенные персональные данные клиентов компании.

 

11 марта в официальном твиттере компании появилось сообщение о том, что из-за некоего маловероятного стечения обстоятельств, инфраструктура Staminus временно вышла из строя. Как выяснилось позже, причиной сбоя в работе хостинга стал отнюдь не отказ оборудования, а спланированная кибератака.

В выходные сотрудники Staminus были вынуждены вообще приостановиться работу сервиса. Оказалось, что проникшие в систему хакеры сумели перехватить управление практически всей инфраструктурой хостинга, а затем принялись сбрасывать настройки сетевого оборудования до заводских, что сводило на нет все усилия сотрудников компании.

Вскоре на Reddit появилось сообщение о взломе и TOR-ссылки на дамп украденных у компании Staminus данных. Хакеры рассказали об атаке почти художественно, в формате занимательного ezin’а. Оказывается, им удалось не только поиздеваться над персоналом Staminus, но и похитить базу, содержащую логины, хешированные пароли и email-адреса клиентов компании. Что особенно плохо: дамп содержит реальные имена людей и данные об их банковских картах (в формате обычного текста). Также среди украденной информации можно найти заявки в саппорт, логи серверов, логи чатов, основную БД Staminus и даже исходные коды некоторых сервисов компании, в частности Intreppid – сервиса защиты от DDoS. К сожалению, подлинность этих данных прессе уже подтвердили многие клиенты Staminus, нашедшие в дампе данные о себе, пишет xakep.ru.

 

staminus-580x578

 

Взломщики не смогли удержаться от сарказма и сопроводили публикацию дампа «советами по работе ИБ-компании». В стиле «Вредных советов», злоумышленники перечислили уязвимости, которые позволили им осуществить взлом Staminus:

  • всегда используйте root-пароли на всех устройствах;
  • оставляйте PDU открытым для WAN с TELNET аутентификацией;
  • никогда не ставьте патчи, не делайте апгрейд и не проводите аудит;
  • пренебрегайте PDO, как чем-то лишним;
  • защищайте свой бизнес в стиле театра безопасности;
  • храните всю информацию о банковских картах в виде обычного текста.

Точное число пострадавших в результате данной атаки пока неизвестно. Издание Forbes сообщает, что размер дампа составляет порядка 15 Гб. Исследователь из Sinthetic Labs заявляет, что проанализировал опубликованные хакерами данные и обнаружил номера банковских карт (без CVV-кодов) для 1 971 клиента Staminus.

Брайан Кребс в своем блоге предполагает, что поводом для атаки на Staminus могло послужить то, что компания хостила на своих серверах сайт Ку-клукс-клана (kkk.com) и ряд IRC-каналов, использовавшихся для координации масштабных DDoS-атак.

Компания уже признала факт атаки, «утешила» клиентов тем, что не хранила на серверах номера социального страхования и номера ИНН, а также порекомендовала всем пользователям поменять пароли и внимательно следить за балансом банковских карт. На момент публикации данного текста сервисы Staminus вернулись к работе практически в полном объеме. Пользователей это, впрочем, уже вряд ли радует.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Волна мошенничества с горящими турами находится на пике

По России прокатилась новая волна мошенничеств, связанных с продажей «горящих» туров. Аферисты используют разнообразные схемы — от бронирования номеров в несуществующих отелях до классического сбора предоплаты с последующим исчезновением.

Жертвой одной из таких схем стала москвичка Юлия. Как сообщили «Известия» со ссылкой на источники в правоохранительных органах, в январе она обратилась в офис туристической компании, с которой уже сотрудничала ранее, чтобы приобрести летний тур.

Задаток она внесла наличными. Когда в феврале Юлия решила оплатить оставшуюся сумму, сотрудники предложили немного подождать. А 3 апреля выяснилось, что личные кабинеты менеджеров больше не работают, а руководство компании исчезло вместе с деньгами. Пострадавшая обратилась в полицию.

«Не исключено, что сотрудников использовали втемную — организаторы компании дождались, пока те привлекут нескольких “жирных” клиентов, получат от них предоплату и переведут деньги на счета злоумышленников, после чего скрылись», — прокомментировал ситуацию источник «Известий».

Кроме того, как выяснили «Известия», мошенники продолжают успешно продавать туры в несуществующий пансионат «Родник». Хотя аферу с ним уже разоблачили в соцсетях в 2024 году, она по-прежнему работает. Если раньше пансионат якобы находился в Ялте, то теперь он «переехал» в Абхазию. Однако аферисты используют тот же сайт, шаблон и описание. Жертвами обмана стали два жителя Омска. Один из них обратился в полицию после того, как увидел предупреждение на официальном сайте министерства туризма Абхазии о том, что такого объекта не существует. В настоящее время мошеннический сайт уже заблокирован.

«Они подбирают фотографии без водяных знаков, скачивают их, иногда “отзеркаливают”, а потом выдают за свои, — рассказал представитель туриндустрии на условиях анонимности. — Часто бывает, что люди попадают на поддельные страницы реально существующих отелей, вносят предоплату, а обман выясняется уже при попытке заселиться».

Управляющий партнёр адвокатского бюро г. Москвы «РИ-консалтинг», член МРО «Деловая Россия» Елена Гладышева советует тщательно проверять туроператоров и их агентов. Это можно сделать через специальный сервис ФНС, в котором указаны недействительные ИНН юридических лиц. Также стоит обратить внимание на коды ОКВЭД — мошенники часто допускают ошибки в этих данных. Кроме того, существует сервис для проверки компании на признаки фирмы-однодневки.

«Не стоит оплачивать тур наличными или переводить деньги на счёт физического лица (даже если это ваша давняя подруга и “вы так делали уже тысячу раз”). В таких случаях резко возрастает риск того, что у туроператора не будет информации об оплате, а перелёт — особенно обратный — может просто отсутствовать в бронировании», — предупреждает Елена Гладышева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru