Інформаційна база мережі АТБ-Маркет опинилася в руках зловмисників, які вже встигли продати її за 15 тисяч доларів. Покупцем виявився російський проєкт «Хімера», який видобуває та продає дані для шахрайських колл-центрів. Згідно з наявними даними, викрадену інформацію передано так званим «офісникам» для подальшої роботи щодо українських громадян.
Ідентифікація кіберзлочинців
Після того, як сайт АТБ відновив роботу, в інтернеті з'явилися представники хакерської групи, які публічно демонструють свої «здобутки». Засновником цього угруповання є користувач під ніком @ceeertik. За власними словами, він мешкає у Празі (Чехія), проте фактичне місце перебування злочинця — Варшава (Польща).
Методика вчинення злочину
Подія не є типовим хакерським зломом. Зловмисники, ймовірно, отримали доступ до систем однієї з інтеграторних компаній (СБП-провайдера), яка обслуговує кілька великих проєктів. Це дозволило їм отримати доступ до певних облікових записів та спокійно вивантажити дані.
Ця група вже мала досвід подібних дій: раніше вони атакували туристичну компанію Tez Tour та мережу піцерій «Додо». У тих випадках також було підтверджено автентичність викрадених баз даних. Тож і у випадку з АТБ мова йде про реальний витік інформації, а не про фейк або внутрішню ініціативу менеджменту мережі.
Коментарі
До цієї новини ще немає коментарів. Будьте першим!