Мы собрали наиболее важные новости из мира кибербезопасности за неделю.
Фишинговый сервис по сливу криптокошельков Pink Drainer объявил о завершении работы.
Разработчики популярного сервиса для слива криптовалютных кошельков Pink Drainer решили свернуть свою инфраструктуру. На это обратил внимание ончейн-исследователь ZachXBT.
«Мы достигли нашей цели, и теперь, согласно плану, нам пора уйти в отставку. После публикации этого сообщения мы начнем сворачивать нашу инфраструктуру. Вся сохраненная информация будет стерта и надежно уничтожена», — говорится в сообщении группировки.
Pink Drainer работал по схеме PhaaS и предоставлял киберпреступникам инструменты для кражи криптовалют посредством социальной инженерии и распространения фишинговых ссылок. В качестве оплаты разработчики взимали комиссии и процент от украденных средств.
По данным ScamSniffer, Pink Drainer причастен к краже цифровых активов на сумму $85 млн у более чем 21 000 жертв.
В США задержаны члены банды за отмывание $73 млн через USDT.
Правоохранительные органы США арестовали двух граждан Китая Дарена Ли и Ичэна Чжана, которые предположительно организовали схему по отмыванию средств, полученных в результате мошенничества с криптовалютными инвестициями.
Согласно обвинительному заключению, фигуранты в составе «международного синдиката» вывели более $73 млн через финансовые учреждения США на внутренние и международные банковские счета, а затем конвертировали их в USDT.
Использовавшийся в схеме криптовалютный кошелек получил в общей сложности свыше $341 млн в различных активах.
ФБР арестовало админов BreachForums, а также захватило сайт и Telegram-канал форума.
15 мая ФБР конфисковало серверы и домены хакерского форума BreachForums, публиковавшего различные утечки.
Кроме того, власти захватили Telegram-канал и чат BreachForums.
ФБР продолжает расследовать киберпреступную деятельность на BreachForums и его предшественнике RaidForums и просит всех жертв и свидетелей предоставить информацию по делу.
В РФ возросло число нелегальных P2P-операций по кошелькам Ozon.
Злоумышленники стали активно использовать для нелегальных операций электронные кошельки Ozon.
Количество сообщений о покупке и продаже верифицированных аккаунтов маркетплейса для P2P-переводов выросло втрое с февраля по апрель.
Электронные кошельки Ozon свободно продаются в Telegram и в даркнете по средней цене в 2599 рублей.
Помимо этого, злоумышленники продают базы с данными легитимных пользователей, либо пользуются встроенной в сервис возможностью привязать цифровую карту к анонимному счету.
Американку и украинца обвинили в помощи северокорейским айтишникам
Правоохранители США арестовали американку Кристину Мари Чепмен и украинца Александра Диденко за отдельные факты содействия северокорейским IT-специалистам.
Согласно материалам дела Чепмен, она управляла «фермой ноутбуков», которыми пользовались граждане КНДР для получения удаленной работы в фирмах на территории США.
Диденко контролировал прокси-серверы и предоставлял аккаунты платформам по найму внештатных IT-специалистов и поставщикам денежных услуг.
Эксперты обнаружили у хакеров из РФ новые бэкдоры для атак на европейское правительство
Исследователи ESET выявили два новых бэкдора LunarWeb и LunarMail, которые российские хакеры, предположительно группировка Turla, использовали для взлома Министерства иностранных дел неназванной европейской страны.
Проникновение в целевую систему происходит посредством фишинговой рассылки файлов Word с вредоносным макрокодом.
По оценке экспертов, LunarWeb и LunarMail действуют как минимум с 2020 года и нацелены на правительственные и дипломатические учреждения.