Информационная база сети АТБ-Маркет оказалась в руках злоумышленников, которые уже успели продать ее за 15 тысяч долларов. Покупателем стал российский проект «Химера», который добывает и продает данные для мошеннических колл-центров. Согласно имеющимся данным, украденную информацию передано так называемым «офисникам» для дальнейшей работы с украинскими гражданами.
Идентификация киберпреступников
После того, как сайт АТБ восстановил работу, в интернете появились представители хакерской группы, которые публично демонстрируют свои «завоевания». Основателем этой группировки является пользователь под ником @ceeertik. По его собственным словам, он проживает в Праге (Чехия), однако фактическое местонахождение преступника — Варшава (Польша).
Методика совершения преступления
Событие не является типичным хакерским взломом. Злоумышленники, вероятно, получили доступ к системам одной из интеграторных компаний (провайдера СБП), которая обслуживает несколько крупных проектов. Это позволило им получить доступ к определенным учетным записям и спокойно выгрузить данные.
Эта группа уже имела опыт подобных действий: ранее они атаковали туристическую компанию Tez Tour и сеть пиццерий «Додо». В тех случаях также была подтверждена подлинность украденных баз данных. Таким образом, и в случае с АТБ речь идет о реальной утечке информации, а не о фейке или внутренней инициативе менеджмента сети.
Комментарии
К этой новости пока нет комментариев. Будьте первым!