Хакерский ресурс Maza взломали конкуренты

Хакерский ресурс Maza взломали конкуренты
Хакерский ресурс Maza взломали конкуренты

Один старейших теневых форумов Maza был взломан, узнал “Ъ”.

В результате атаки данные более 2 тыс. элитных русскоязычных хакеров оказались в свободном доступе. Взлом могли заказать конкурирующее сообщество или власти, считают эксперты. Но информация о пользователях ресурса будет не слишком полезна правоохранительным органам: на атаки с участием таких киберпреступников, по экспертным оценкам, сейчас приходится не более 3% от всех атак в сети.

Известный русскоязычный хакерский форум Maza был взломан 18 февраля, обнаружила американская компания по кибербезопасности Flashpoint Intel. “Ъ” ознакомился с ее отчетом. Речь идет о сообществе элитных киберпреступников и финансовых мошенников, многие из которых начали криминальную деятельность еще в середине 1990-х годов. Злоумышленники разместили на форуме сообщение о том, что площадка взломана и данные пользователей утекли.

В утекшей базе содержатся логины, пароли, электронные почты пользователей и альтернативные способы связи с ними, например контакты в ICQ, Skype, Yahoo и Msn.
Сообщения взломщиков переведены на русский язык в онлайн-переводчике, отмечают в Flashpoint. Это, по мнению, экспертов, может свидетельствовать о том, что форум был взломан не русскоязычными преступниками. «Либо это попытка направить аналитиков по ложному следу»,— считают в компании.

За взломом может стоять антихакерская группировка TeaMp0isoN, говорит основатель компании «Интернет-Розыск» Игорь Бедеров. По словам господина Бедерова, утекшая база содержит данные более 2 тыс. профильных киберпреступников. Несмотря на стремительный рост числа атак, хакерской «элитой» организованы лишь 3% из них, указывает эксперт.

База позволит идентифицировать часть инициаторов киберпреступлений, считает господин Бедеров.

В руки правоохранительных органов попала бесценная информация и при должном оперативном применении утечка может способствовать снижению общего уровня киберугроз в мире, согласен технический директор Trend Micro Россия и СНГ Михаил Кондрашин.

Даже если на форуме не было хакерского программного обеспечения (ПО) и исходных кодов, полученная информация может оказаться очень ценной для борьбы с кибератаками, считает эксперт управления информационной безопасности Softline Илья Тихонов. «Переписка и учетные данные пользователей тоже будут полезными»,— отмечает он.

Вряд ли подобный «слив» повлияет на судьбу хакеров, сомневается основатель сервиса разведки утечек данных DLBI Ашот Оганесян. По его мнению, раскрытие почтовых адресов на форуме не является доказательством того, что они участвовали в незаконной деятельности.

Взломы хакерских форумов — это нетипичный вид атак, так как риски в случае провала очень высоки, считают эксперты.

Maza тратил большие ресурсы на защиту приватности пользователей, хотя его уже взламывали десять лет назад, отмечает господин Кондрашин. «Но это не пошатнуло оплот киберпреступного андерграунда»,— говорит эксперт. По его мнению, за нынешней атакой стоит очень подготовленный и мотивированный человек или группа. «Возможно, злоумышленник был одним из пользователей этого ресурса»,— предполагает он.

Атаковать форум могли и «белые» хакеры, работающие по заказу властей, предполагает господин Тихонов. «В пользу этого говорит тот факт, что полученные в результате взлома данные уже начали появляться у крупных организаций по борьбе с фродом»,— объясняет он.

Скорее всего, причиной атаки стал личный или финансовый интерес, предполагает господин Бедеров. «Возможно, кого-то из участников оскорбили или недоплатили обещанные от мошеннической схемы деньги»,— рассуждает он.

Обычно хакерские форумы ломают конкуренты, говорит господин Оганесян. По его мнению, этот взлом может быть предупреждением для владельцев Maza как раз со стороны конкурентов. «Но «улов» в данном случае невелик, поскольку в базе всего 3 тыс. строк, и присутствующие хеши (значения в закодированном виде.— “Ъ”) паролей частично скрыты»,— отмечает эксперт. По его мнению, основным объектом конкурентной борьбы может быть комиссия за незаконные сделки, которые проводятся на форуме, а также эксклюзивный доступ к публикуемым там уязвимостям и файлам утечек.

kommersant.ru

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
16:40 Мужчина, написавший «ГУР» на памятнике Жукову, потерял почти миллион рублей
16:34 Москва подключилась к заявлениям Беларуси о скоплении украинских войск на границе
16:29 Очередь на Крымский мост продолжает расти
15:26 Выпускница медколледжа раскритиковала уровень образования
15:16 Глава Дагестана публично поддержал Кадырова в его споре с Бастрыкиным
15:12 Леннон и Оно
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
15:07 Харитонин похабирит на госбольнице: друг Голиковой идёт в Башкирию?
15:05 Махинатор Владислав Якубовский: Как безнаказанно освоить деньги Киотского протокола, воровать у армии и травить солдат ВСУ
15:00 Китай подтянул к Филиппинам авианосец Shandong: в регионе растет напряжение
14:33 В активе предводителя войны с ЛГБТ оказался «гей-приют»
14:32 «Контроль ЖКХ» Кургана пришел в суд за миллиардом «Чистого города», а Файзуллина просят изучить бездействие ГЖИ
14:31 Голая вечеринка на краю вечной мерзлоты
14:30 Как миллиардер Дмитрий Пумпянский добился снятия санкций, и может ли теперь быть спокоен
14:26 Тренер ФК “Эпицентр” Сергей Нагорняк при минимальной зарплате живёт на широкую ногу
13:32 Лёня Голубков призвал Россию покаяться за грехи
13:29 Бывшие следователи МВД и экс-замминистра Минпромторга подписали контракт с Минобороны после освобождения из СИЗО
13:23 Канье Уэст уже улетел из России
13:22 Первый канал заморозил новые проекты и сокращает старые
13:19 Скелеты в НПФ
13:15 СБУ заявила о задержании «активистов», которые хотели объявить об отстранении действующей власти в Украине
13:10 Мошенник из Чечни предлагает услуги по заказному возбуждению уголовных дел
13:08 Японцы добились скорости интернета в 402 Тбит/с через коммерческое оптоволокно
12:45 На памятник Жукову снова нанесли надпись «ГУР»
12:34 9 ФАБ и одну ракету Р-77 уронили ВКС РФ на Белгородскую область
12:17 "По-прежнему любит": Рудковская сделала заявление о возвращении Алсу к мужу
12:16 Воронежское водохранилище «под ударом» Фридмана
12:15 Факап Игоря Марковца
12:14 Поправки в "Закон о Байкале" могут расколоть общество?
11:50 Состояние премьер-министра Словакии Роберта Фицо улучшилось
11:47 "Плакали и причитали": Бледанс объяснила решение оставить "солнечного" ребенка
11:45 Гендира роспредставительства крупнейшего в Европе производителя технических газов похитили в центре Москвы
11:44 В Голландии ограбили магазин: полиция задержала попугая
11:42 В России с 1 июля 2024 года прекращает существование ипотека с господдержкой
11:40 Мужчина с восьмилетним ребенком стоит на подоконнике многоэтажки в Москве
11:39 Таможенники задержали женщину с контрабандой драгоценностей
11:37 ФНС из-за долга арестовала счета Хабиба Нурмагомедова
11:28 Проблемы нацпроекта «Оздоровление Волги»: скандалы и задержки
11:23 Дом бывшего гендиректора «Росгосстраха» ограбили в Подмосковье
11:20 ФНС заблокировала счета блогера Андрея Петрова
11:18 В Твери студент планировал массовый расстрел в колледже