ПОЛИТИКА
3 МИН ЧТЕНИЯ
Данные элиты русскоязычных хакеров оказались в свободном доступе
Неизвестные взломали крупнейший теневой форум Maza – место встречи киберпреступников и финансовых мошенников, вступивших на этот путь еще в 1990-х. Эксперты считают, что за атакой могут стоять как спецслужбы, так и конкуренты
Данные элиты русскоязычных хакеров оказались в свободном доступе
Фото: ТАСС / Others

Один из старейших русскоязычных теневых хакерских форумов Maza, основанный в 2003 году, был взломан неизвестными киберпреступниками, сообщает «Коммерсант» со ссылкой на отчет американской компании по кибербезопасности Flashpoint Intel.

По данным Flashpoint Intel, атака произошла 18 февраля. Хакеры разместили на форуме объявление о взломе и утечке данных пользователей. В базе содержались логины, пароли, адреса электронной почты пользователей и альтернативные способы связи с ними, например, контакты в ICQ, Skype, Yahoo и Msn.

В результате данные более 2 тысяч представителей русскоязычной хакерской элиты оказались в свободном доступе. За атакой могут стоять конкуренты, исполнители, действовавшие по заказу властей, или обиженный пользователь Maza, предполагают эксперты.

Сообщения взломщиков были написаны на русском языке, но с очевидным использованием онлайн-переводчика, что указывает на то, что форум мог быть атакован не русскоязычными хакерами. Но не исключено, что это попытка сбить след.

На атаки с участием таких киберпреступников, по экспертным оценкам, сейчас приходится не более 3% от всех взломов в сети. За нападением на Maza может стоять антихакерская группировка TeaMp0isoN, считает основатель компании «Интернет-Розыск» Игорь Бедеров.

Технический директор Trend Micro Россия и СНГ Михаил Кондрашин соглашается с Бедеровым. По его словам, в руки правоохранительных органов попала бесценная информация и при должном оперативном применении утечка может способствовать снижению общего уровня киберугроз в мире.

Эксперт управления информационной безопасности Softline Илья Тихонов назвал полученную информацию очень ценной для борьбы с кибератаками, даже если на форуме не было хакерского программного обеспечения и исходных кодов. «Переписка и учетные данные пользователей тоже будут полезными»,— сказал он.

20 января администрация крупнейшего аналогичного форума киберпреступников Verified также сообщила о взломе регистратора доменов, услугами которого она пользовалась. Позднее пользователей предупредили, что трафик форума перехватывался через подменные DNS-серверы, были сброшены пароли. Также были атакованы форумы Exploit и Crdclub.

Участники русскоязычного киберпреступного сообщества теперь опасаются, что цепочка атак облегчит правоохранительным органам и экспертам в области кибербезопасности задачу установления их личностей.

ИСТОЧНИК:TRT Russian
Истории
Сенат ограничил военные полномочия Трампа
Стармера подвела российская угроза: в Лондоне ищут нового премьера
Европа готова снять санкции с Ирана
США и Иран тайно подписали меморандум — Израиль недоволен
Кто забирает дипломатию у Брюсселя?
ЕС запускает новый этап вступления Украины и Молдовы
США сбивают иранские дроны, Иран минирует ядерный объект
Ждать ли войны России с НАТО?
«Хезболла» нанесла ответный удар
США и Иран близки к подписанию сделки
Пакистан заявил о финальном тексте сделки США и Ирана
Тегеран обнародовал детали сделки с США
Неудача Германии в ООН была катастрофой, которая назревала уже давно
Иран отказался уступать по урану
Друзы Ливана заявили о невозможности мира с Израилем
Большинство израильтян перестали доверять Трампу
На систему блокировок интернета в России потратят еще миллиард
Пашинян отреагировал на угрозу исключения Армении из ОДКБ
Эмир Катара подтвердил слова Трампа о подготовке сделки с Ираном
Трамп объявил о скорой сделке — в Иране отрицают, Израиль удивлен