ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

26.03.2018, 23:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
В Испании задержан хакер-вдохновитель грандиозных финансовых афер.
Это лидер хакерской группировки Cobalt. На ее счету, в том числе хакерские атаки на российские банки. Как кибермошенникам удавалось воровать деньги?
В Испании задержан лидер хакерской группировки Cobalt, которую Центробанк называл одной из главных угроз для российского банковского сектора. В прошлом году она вывела из российских банков порядка полутора миллиардов рублей, а всего ограбила более 100 финансовых организаций по всему миру. Имя ее лидера, задержанного в испанском городе Аликанте, не называется.
Представитель Европола заявил РБК, что не может назвать национальность подозреваемого, однако он из «русскоязычного мира». По данным Bloomberg, это Денис К., украинец по национальности. Впрочем, по информации российской компании Group-IB, лидер группировки — гражданин России.
В Киеве, между тем, взят под стражу еще один участник группировки, сотрудничавший с ней как программист. Члены группировки общались на русском языке, рассказывает руководитель департамента киберразведки компании Group-IB Дмитрий Волков.
Дмитрий Волковруководитель департамента киберразведки компании Group-IB«Группа, безусловно, является русскоязычной. Об этом свидетельствует множество факторов, в том числе техническая информация. Тем не менее, состав этой группы периодически, предположительно, менялся. Менялись тактика и инструменты, которые они использовали. Сейчас, по нашей информации, один из организаторов является гражданином России. Тем не менее, сейчас объявляют, что сейчас был задержан еще гражданин Украины. Одна из первых схем, которые они применили, — это заражение банкоматов, то есть они сначала получили доступ в сеть банка, потом из банка получили доступ к банкоматам удаленный. На него поставили программы, которые позволяли выдавать денежные средства по команде от злоумышленников. Впоследствии они начали менять немного тактику. Это не самый эффективный способ. Начали получать доступ к системам управления карточным процессингом. Они могли даже дебетовые карты превращать в кредитные и по этим картам снимать деньги в разных странах, опять же могли бесконечно уходить в минус, а это рано или поздно становилось, естественно, заметно сотрудниками безопасности банков, но к тому моменту они уже снимали достаточно крупную сумму денег в множестве стран из разных банкоматов».
Группировка Cobalt названа в честь используемой ею для атак вполне легальной программы Cobalt Strike, с помощью которой хакеры внедрялись в инфраструктуру финансовой организации. В прошлом году злоумышленники похитили деньги из 11 российских банков.
По данным газеты «Коммерсантъ», наиболее крупный вывод средств был из банка «Союз». Получив доступ к процессингу, хакеры «заменили» дебетовые карты на кредитные без лимита и сняли деньги через банкоматы стороннего банка. Члены группировки попали в систему с помощью рассылки фишинговых писем, одно из которых открыл операционист банка.
--------------------
26.03.2018
https://www.bfm.ru/news/380773
|
|
|
|

27.03.2018, 09:27
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
посмотрим кто из завсегдатаев античата перестанет тут появляться )) так у выяснится ху из ху
|
|
|

27.03.2018, 09:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от devton
devton said:
↑
посмотрим кто из завсегдатаев античата перестанет тут появляться )) так у выяснится ху из ху
А может это с дамаги чувак или с эксплойта и на ачате он не сидит?
|
|
|
|

27.03.2018, 15:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 46989
Репутация:
20
|
|
Сообщение от user100
user100 said:
↑
А может это с дамаги чувак или с эксплойта и на ачате он не сидит
?
это с верифа чувак
|
|
|
|

06.04.2018, 11:31
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|