Перейти к содержанию

Русского хакера ищут в Новой Зеландии


Рекомендуемые сообщения

Хакер Kirllos, взломавший более 1,5 млн паролей пользователей Facebook, проживает в Новой Зеландии. Он вышел на контакт с покупателями через ICQ. В анкете также говорится, что ему 24 года, родился в России. Возможно, он продал более половины украденных данных, заработав $25 тыс.

 

Детективы напали на след русского хакера, взломавшего более 1,5 млн паролей Facebook. Взломщик паролей по прозвищу Kirllos обосновался в Новой Зеландии, откуда торгует украденными данными, сообщает Nzherald.co.nz.

 

Как выяснили сотрудники национального центра по противодействию киберпреступлениям, хакер разместил предложение о продаже паролей и логинов пользователей Facebook на нелегальном форуме коллег по цеху.

 

Цены варьируются от $35 до $62,70 за тысячу паролей. Покупатели контактируют с Kirllos по ICQ. В анкете хакера указано, что он проживает в Новой Зеландии, ему 24 года, родился в России, говорит на русском, английском и французском языках.

 

По меньшей мере один новозеландец заявил, что видел контактные данные Kirllos на форуме в феврале, когда тот разместил объявление о продаже 100 тыс. паролей. Многие жители Новой Зеландии опасаются, что стали жертвами недавней атаки русского хакера.

 

Детективы, ведущие поиск Kirllos, тесно контактируют с коллегами по всему миру, а также с ФБР.Беспрецедентная кибератака

 

Директор новозеландской компании NetSafe Мартин Кокер полагает, что русский хакер — типичный оптовик. Он пояснил, что купив данные пользователей Facebook у Kirllos, международные мошенники могут попытаться через них получить доступ к их банковским счетам.

 

Он посоветовал пользователям соцсети быть более осторожным, получая ссылку от друзей, поскольку ими могут оказаться мошенники. Отвечая на эту ссылку, аферисты подключают специальную программу, позволяющую считывать банковский счет человека.

 

Предполагается, что Kirllos атаковал социальную сеть посредством вирусной программы, внедренной в компьютеры пользователей. Кибератаку выявили специалиста базирующейся в США компании VeriSign. По словам ее директора Рика Ховарда, уже продана информация о 700 тыс. пользователях Facebook. Об этом он сообщил The New York Times. Таким образом, Kirllos заработал по меньшей мере $25 тыс.

 

Также до конца неясно действуют ли предлагаемые хакером пароли. В то же время представители русского журнала о хакерах заявили, что проверили несколько присланных Kirllos паролей и им удалось зайти в анкеты пользователей.

 

Атака русского хакера стала беспрецедентной за все время существования сети Facebook, насчитывающей 400 млн пользователей по всему миру.

 

Источник: http://newsland.ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • KL FC Bot
      От KL FC Bot
      Сегодня поговорим о крысах, но не о тех, что с длинными хвостами, а о компьютерных — RAT (remote access trojan). Так называют трояны, которые позволяют злоумышленнику получить удаленный доступ к устройству. Обычно «крысы» умеют самостоятельно устанавливать и удалять программы, контролировать буфер обмена и считывать данные с клавиатуры.
      В мае 2024 года в нашу крысоловку попался новый представитель RAT-троянов: SambaSpy. Как это вредоносное ПО проникает на устройства жертв и чем оно там занимается — в этой публикации.
      Что такое SambaSpy
      SambaSpy — это многофункциональный RAT-троян, обфусцированный с помощью Zelix KlassMaster, что существенно затрудняет его обнаружение и анализ. Тем не менее мы справились с обеими задачами и выяснили, что новый RAT-троян умеет:
      управлять файловой системой и процессами; загружать и выгружать файлы; управлять веб-камерой; делать скриншоты; красть пароли; загружать дополнительные плагины; удаленно управлять рабочим столом; регистрировать нажатия клавиш; управлять буфером обмена.  
      View the full article
×
×
  • Создать...