Перейти к основному контенту
Финансы ,  
0 

Интерпол с российской помощью нашел нигерийских хакеров

Преступная группировка похищала конфиденциальные данные государственных и частных компаний, в том числе российских, для продажи на хакерских форумах
Фото: Akintunde Akinleye / Reuters
Фото: Akintunde Akinleye / Reuters

Международная компания Group-IB, специализирующаяся на предотвращении кибератак, приняла участие в операции Интерпола «Falcon» по пресечению деятельности киберпреступников из Нигерии, которые атаковали не менее 500 тыс. государственных и частных компаний более чем в 150 странах, в том числе России, говорится в сообщении Group-IB (есть у РБК).

Группировка под названием TMT минимум с 2017 года совершала массовые взломы корпоративной почты и похищала аутентификационные данные пользователей из браузеров, электронной почты и с FTP-серверов (серверы передачи файлов). «Киберпреступники, скорее всего, продавали доступ к аккаунтам, а также конфиденциальные данные, извлеченные из электронных писем, на хакерских форумах тем, кто предлагал самую высокую цену», — говорится в сообщении.

Microsoft обвинила российских хакеров в атаках на разработчиков вакцины
Общество
Фото:Octavio Jones / Getty Images

В результате операции, в которой участвовали Управление по борьбе с киберпреступностью Интерпола, полиция Нигерии и специалисты Group-IB, в Лагосе были арестованы три злоумышленника. Расследование продолжается, так как некоторые участники преступной группы остаются на свободе. В Group-IB отслеживали активность группировки с 2019 года, помогли установить личности преступников и число скомпрометированных компаний. На устройствах членов группировки TMT были обнаружены данные, принадлежавшие минимум 50 тыс. пострадавших.

Group-IB обнаружила новую схему кражи денег у пользователей Zoom
Технологии и медиа
Фото:Albert Gea / Reuters

TMT взламывала компании путем рассылки фишинговых писем, которые могли быть нацелены на определенных сотрудников или рассылаться массово. «Группа, маскируясь под бренды различных организаций, использовала массовые фишинговые рассылки для доставки популярных вредоносных программ под видом заказов на закупку, запросов данных о товарах и даже предложений помощи в борьбе с коронавирусом», — объяснили в Group-IB.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 26 апр, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 26 апр, 16:31
СК возбудил уголовное дело после нападения на полицейских в КЧР Общество, 08:22
СК раскрыл личности убитых при нападении на полицейских в КЧР боевиков Общество, 08:16
В Татарстане женщина насмерть сбила троих подростков Общество, 08:11
В МВД сообщили о погибших и раненых полицейских после нападения в КЧР Общество, 07:55
«РИА Новости» узнало, где работал 12 фигурант дела о теракте в «Крокусе» Общество, 07:51
NYT узнала об опасениях Израиля возможным ордером МУС на арест Нетаньяху Политика, 07:40
Уровень воды в реке Ишим установил новый рекорд в Тюменской области Общество, 07:18
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Овечкин впервые не набрал очков в плей-офф НХЛ, установив три антирекорда Спорт, 07:04
Reuters рассказал, как туристы вытесняют жителей Капри Общество, 07:03
В Турции начали проверку отеля, который взял плату «за национальность» Общество, 06:47
FT назвала размер уплаченных налогов оставшимися в России банками из ЕС Финансы, 06:34
Главы МИД прибалтийских стран обвинили Россию в подавлении сигналов GPS Политика, 06:17
США сбили пять «угрожающих» беспилотников над Красным морем Политика, 05:45
Автор The Traitor of Arnhem раскрыл тайну шпиона из кембриджской пятерки Политика, 05:20