Главная Мы в СМИ Вычислили по ICQ. Украинские специалисты нашли хакера, который портил репутацию казахскому банку — детали расследования
'
12 ноября 2021
Вычислили по ICQ. Украинские специалисты нашли хакера, который портил репутацию казахскому банку — детали расследования

К FS Group обратились представители одного из банков Республики Казахстан. Банкиры предоставили запрос на проведение анализа утечки данных из учреждения. Эксперты проверили информацию и действительно обнаружили на одном из «форумов с теневой репутацией» предложение о продаже финансовых данных клиентов этого банка. Однако само объявление было подозрительными.

Пользователь под псевдонимом Afonya был зарегистрирован на площадке с сентября 2017, но за это время разместил всего 4 объявления, 2 из которых касались продажи базы данных казахского банка. Это свидетельствовало о низкой активности хакера. 

Экспертам удалось установить адрес, который мошенник использовал для регистрации на сайте форума. Этот адрес вывел на фейсбук-страницу, которая потенциально могла принадлежать мошеннику, а также помог определить аккаунт злоумышленника в Skype.

Обладая этой информацией, кардера начали искать на «профильных форумах». Как оказалось, злоумышленник был зарегистрирован на 10 самых популярных площадках по продаже банковских данных. Эксперты также установили временные промежутки активности преступника на таких сайтах и ​​IP-адреса, с помощью которых он выходил на эти веб-ресурсы. 

На одном из таких форумов были найдены посты злоумышленника, благодаря которым расследователь смог определить еще один электронный адрес злоумышленника, а затем –  на еще один профиль ICQ, который раскрыл еще один имейл преступника, содержащий в названии имя и фамилию. Поиск по этому имейлу подтвердил взаимосвязь с найденными ранее аккаунтами и электронными адресами, а поиск информации по имени почты фигуранта дела привел к двум аккаунтам в русскоязычной социальной сети. Хотя они были удалены, эксперту удалось извлечь информацию из веб-архива и узнать имя подозреваемого, установить, что тот находится в Беларуси и определить вуз, в котором он учился. 

«На основе проведенной работы удалось определить еще 2 электронных адреса, напрямую связанных с перепиской злоумышленника по кардингу. По одному из адресов злоумышленник зарегистрировал аккаунт на популярной российской онлайн-доске объявлений и оставил контактный номер телефона. Анализ второго электронного адреса позволил установить, что в 2013 году хакер находился в городе Москва, Россия», – рассказывает Игорь Быков, аналитик  FS Group. 

«Расследование позволило деанонимизировать злоумышленника и сформировать доказательную базу для последующей передачи материалов заказчику. На основе отчета можно сделать вывод, что злоумышленник умышленно проводил работу по популяризации своих профилей на даркнет форумах для создания негативной репутации банка и введения в заблуждение пользователей, желающих приобрести банковскую информацию клиентов банка. Реальными данными пользователей хакер не владел», – объясняют в FS Group

Источник: biz.nv.ua

Похожие новости
Ваш адрес, паспорт и счета можно легко купить в даркнете за $100. Как работает рынок «пробива» персональных данных
31 января 2022
Ваш адрес, паспорт и счета можно легко купить в даркнете за $100. Как работает рынок «пробива» персональных данных
Детальнее
В 2021-м обнаружили 18 000 новых киберуязвимостей, больше всего – у Microsoft. Какие из них используют хакеры и как защищаться
14 декабря 2021
В 2021-м обнаружили 18 000 новых киберуязвимостей, больше всего – у Microsoft. Какие из них используют хакеры и как защищаться
Детальнее

Как и многие другие компании, FSG использует на своих веб-сайтах технологию cookie с целью улучшения  вашего пользовательского опыта, а также для корректной работы сайта

Если вы согласны с использованием всех файлов cookie на этом сайте, нажмите кнопку Ok. Чтобы узнать больше о технологии cookie, ее преимущества и о том, как ее использует FSG, ознакомьтесь с нашей

Политикой конфиденциальности