«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.
Заявление в РКН № 7677175736
🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Post #1106
645

Хакер получил срок за атаку на систему «Детского мира»
Суд приговорил участника кибератаки на ИТ-инфраструктуру «Детского мира» к 5 годам лишения свободы и штрафу 500 тыс. рублей.
По данным СК РФ, в 2022 году злоумышленник вместе с сообщниками:
🛡арендовал 6 виртуальных серверов и использовал инструменты анонимизации
❎ развернул вредоносное ПО и в течение 12 дней подбирал номера и ПИН-коды подарочных сертификатов
В результате злоумышленники получили доступ к более чем 7 000 сертификатов и скопировали данные в собственную базу.
Их вычислили после того, как следствие проанализировало более 5 000 IP-адресов, коды и алгоритмы вредоносных программ, цифровые следы и сетевые идентификаторы.
Цепочку действий восстановили полностью. Один из фигурантов осуждён. Двое других объявлены в международный розыск.
Атака шла через автоматизированный подбор данных. Без «взлома в киношном стиле». Просто перебор значений там, где защита оказалась недостаточной.
Это ещё одно напоминание:
✔️защита от brute force не формальность
✔️мониторинг аномальной активности обязателен
✔️логирование и хранение событий помогают в расследовании
✔️подарочные карты и сертификаты - это такой же финансовый актив, как деньги
Суд приговорил участника кибератаки на ИТ-инфраструктуру «Детского мира» к 5 годам лишения свободы и штрафу 500 тыс. рублей.
По данным СК РФ, в 2022 году злоумышленник вместе с сообщниками:
🛡арендовал 6 виртуальных серверов и использовал инструменты анонимизации
❎ развернул вредоносное ПО и в течение 12 дней подбирал номера и ПИН-коды подарочных сертификатов
В результате злоумышленники получили доступ к более чем 7 000 сертификатов и скопировали данные в собственную базу.
Их вычислили после того, как следствие проанализировало более 5 000 IP-адресов, коды и алгоритмы вредоносных программ, цифровые следы и сетевые идентификаторы.
Цепочку действий восстановили полностью. Один из фигурантов осуждён. Двое других объявлены в международный розыск.
Атака шла через автоматизированный подбор данных. Без «взлома в киношном стиле». Просто перебор значений там, где защита оказалась недостаточной.
Это ещё одно напоминание:
✔️защита от brute force не формальность
✔️мониторинг аномальной активности обязателен
✔️логирование и хранение событий помогают в расследовании
✔️подарочные карты и сертификаты - это такой же финансовый актив, как деньги
- ✍ 5
- 🙏 3
- 🗿 3
























