На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме хакерской тематики RaidForums неизвестные киберпреступники выставили на продажу электронные переписки Министерства иностранных дел Литвы, содержащие конфиденциальную информацию. В общей сложности в слитой базе насчитали 1,6 млн имейлов.

К сожалению, в объявлении не указана цена на эту БД, однако продавцы утверждают, что утечка пользуется большим спросом, поэтому и цена будет увеличиваться соответственно.

Несмотря на отсутствие подтверждения компрометации со стороны властей Литвы, сомневаться в подлинности слитых данных не приходится, поскольку злоумышленники выставили в качестве подтверждения отдельные документы и сообщения, принадлежащие литовским дипломатам.

 

«Мы рассматриваем данную кампанию как информационную атаку со стороны недружелюбно настроенных стран», — гласит заявление Министерства иностранных дел Литвы.

Как отмечают продавцы на площадке RaidForums, в их распоряжении есть архив размером 300 ГБ, в котором содержатся 102 файла формата Outlook Data File (PST). Отдельные скомпрометированные записи, со слов злоумышленников, касаются переговоров с президентом США Джо Байденом и подготовке к войне с Белоруссией (включая «ядерный удар»).

Киберпреступники также выложили список сотрудников Министерства иностранных дел Литвы, а также их персональные данные. Комментируя инцидент, глава страны заявил, что в настоящее время идёт расследование.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru