Мошенники полгода вели дневник своих атак в открытую, а их читали и блокировали
Группировка D-Shortiez умудрилась открутить 59 миллионов показов вредоносной рекламы, но напрочь забыла про свою безопасность. Ребята просто выкладывали планы будущих атак на открытую тестовую страницу. Исследователи из Confiant случайно наткнулись на эту шпаргалку и полгода молча наблюдали, как хакеры сами сливают свои новые домены перед каждым запуском.
А когда злоумышленники наконец догадались повесить на админку пароль, это оказался пароль из разряда 123qwerty 🤦♂️
Благодаря этой феерической дыре в безопасности аналитики смогли работать на опережение. Они видели домен со статусом approving в панели хакеров и банили его на рекламных платформах еще до того, как он уходил в массовый релиз.
Post #7653
1.51K
