ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Киберворы добрались до моментальных платежей
  #1  
Старый 29.08.2008, 05:06
brlamo
Banned
Регистрация: 15.05.2008
Сообщений: 40
Провел на форуме:
652445

Репутация: 70
По умолчанию Киберворы добрались до моментальных платежей

МВД РФ, как стало известно «Росбалту», начало расследование взлома Объединенной системы моментальных платежей (ОСМП). Группа хакеров получила доступ к средствам агентов ОСМП, владеющих терминалами в разных регионах России. Пока известно, что от действий злоумышленников пострадали 68 агентов, у некоторых из которых за один раз похищалось по 1 млн рублей. В среду были задержаны четыре участника группы взломщиков. У них и обнаружили программу, позволяющую проникнуть в ОСМП.



ОСМП является лидером рынка электронных платежных систем России, оборот компании за первое полугодие 2008 года составил более $ 3,19 миллиардов. Система моментальных платежей считается крайне защищенной, и до недавнего времени была неуязвимой для хакеров.

Примечательно, что средства клиентов, оплачивающих услуги через ОСМП, для взломщиков не доступны, так как они в системе почти не задерживаются. Однако, по словам оперативников, группа хакеров заинтересовалась деньгами владельцев терминалов, так называемых агентов ОСМП.

Когда фирмы подключает свои терминалы к системе моментальных платежей, она обязана внести авансовой платеж. В зависимости от количества аппаратов, сумма может составлять от 200 тысяч до нескольких миллионов рублей. Эти средства служат залогом того, что деньги уплаченные клиентом в виртуальном пространстве, потом будут переведены по назначению и «живьем».

Агенты имеют доступ к своим авансовым платежам при помощи специальных паролей, чем и воспользовались взломщики.

По словам представителей МВД, группа хакеров разработала программу, позволяющую получать подобные пароли. Разослав на электронные адреса агентов письма с вирусом, взломщики стали обладателями секретной информации.

Дальше они начали создавать виртуальные терминалы, с которых без проблем заходили в систему ОСМП по украденным паролям. Так преступники получали доступ к авансовым средствам агентов, которыми и распоряжались по своему усмотрению.

Те, кто хотел получить крупные суммы, переводили средства через системы Web-money и «Yandex.Деньги»на счета подставных структур, а затем снимали их наличными. Именно их стараниями фирма-владелец более ста терминалов в Казани разом лишилась 1 млн. рублей.

Хакеры поосторожней предпочитали оставлять средства в виртуальном пространстве. Они, например, за 50 % от суммы переводили средства на мобильные телефоны различных граждан. Скажем, владелец сотового телефона, заплатив хакерам 15 тысяч рублей наличными, посредством безналичного перевода получал на свой абонентский счет 30 тысяч рублей.

Бороться с взломщиками было очень сложно. Специалисты не могли найти способы защиты от хакерской программы, не имея ее в своем распоряжении. Поэтому хищение агентских денег продолжалось довольно продолжительное время. Только по предварительным данным оперативников, в разных концах России своих денег лишились 68 агентов ОСМП.

Следственный комитет при МВД РФ возбудил по всем этим фактам уголовное дело сразу по пяти статьям УК РФ, в том числе по ст. 159 (мошенничество), ст. 272 (неправомерный доступ к компьютерной информации) и ст. 273 (создание, использование и распространение вредоносных программ для ЭВМ).

По словам сотрудников МВД РФ, выйти на след хакеров было нелегко, поскольку они производили незаконные проникновения в систему из разных регионов России и очень мобильно передвигались по стране.

В среду в Краснодарском крае были задержаны четыре человека (все —учащиеся различных институтов), имевшие непосредственное отношении к взлому ОСМП. У одного из молодых людей была обнаружена вирусная программа, которую сразу отправили на изучение специалистам.

В самой ОСМП комментарии «Росбалту» получить не удалось.

Росбалт-Москва, 28/08/2008, Сюжет 18:05
http://www.rosbalt.ru/2008/08/28/518251.html
 
Ответить с цитированием

  #2  
Старый 29.08.2008, 05:22
AlekZonder
Новичок
Регистрация: 22.02.2007
Сообщений: 18
Провел на форуме:
227272

Репутация: 17
По умолчанию

Да уж, это не кофе из автоматов тырить. Банкоматы, а теперь и кассы оплаты под колпаком.
 
Ответить с цитированием

  #3  
Старый 29.08.2008, 07:13
ForNeVeR
Участник форума
Регистрация: 01.05.2006
Сообщений: 216
Провел на форуме:
287212

Репутация: 62
По умолчанию

Цитата:
Разослав на электронные адреса агентов письма с вирусом, взломщики стали обладателями секретной информации.
Как оно всё просто, оказывается! Те, кто отвечает за разбор корреспонденции этих агентов, видимо, просто клинические идиоты...
 
Ответить с цитированием

  #4  
Старый 29.08.2008, 08:16
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме:
1025839

Репутация: 581


По умолчанию

ForNeVeR, они просто люди.
 
Ответить с цитированием

  #5  
Старый 29.08.2008, 08:38
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
Провел на форуме:
801258

Репутация: 33
Отправить сообщение для aqqa с помощью ICQ
По умолчанию

Цитата:
У них и обнаружили программу, позволяющую проникнуть в ОСМП.
Интересно какими огородами эта программа позволяет туда проникнуть,и куда именно...?В терминал чтоль?
 
Ответить с цитированием

  #6  
Старый 29.08.2008, 08:46
zooomer
Banned
Регистрация: 17.04.2007
Сообщений: 126
Провел на форуме:
318051

Репутация: 38
Отправить сообщение для zooomer с помощью ICQ
По умолчанию

Вот это круто....Долго ждал поста с этой новостью.....

На данный момент кажется самый оригинальный вывод денег....))))
 
Ответить с цитированием

  #7  
Старый 29.08.2008, 08:51
zooomer
Banned
Регистрация: 17.04.2007
Сообщений: 126
Провел на форуме:
318051

Репутация: 38
Отправить сообщение для zooomer с помощью ICQ
По умолчанию

Цитата:
Сообщение от aqqa  
Интересно какими огородами эта программа позволяет туда проникнуть,и куда именно...?В терминал чтоль?
Я думаю в саму базу данных...В терминал то зачем лесть...

А если вот в базу залесть...можно и транзакции проводить....
 
Ответить с цитированием

  #8  
Старый 29.08.2008, 08:54
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

молодцы ребята =)
 
Ответить с цитированием

  #9  
Старый 29.08.2008, 08:55
zooomer
Banned
Регистрация: 17.04.2007
Сообщений: 126
Провел на форуме:
318051

Репутация: 38
Отправить сообщение для zooomer с помощью ICQ
По умолчанию

Цитата:
Сообщение от k0lbasa  
молодцы ребята =)
100% Красавцы....
 
Ответить с цитированием

  #10  
Старый 29.08.2008, 09:03
Sinay
Постоянный
Регистрация: 01.09.2007
Сообщений: 866
Провел на форуме:
2022674

Репутация: 1224


Отправить сообщение для Sinay с помощью ICQ
По умолчанию

неслабо поимели
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ