TGViewer
Фонд-бюро расследования коррупции Фонд-бюро расследования коррупции @fund_anticorr · 80.6K subscribers
Post #13100 19.4K
Фонд-бюро расследования коррупции 🔐 ХАКЕРЫ РАССКАЗАЛИ ФБРК СВОЮ ВЕРСИЮ ИСТОРИИ С EGOV ФБРК взял интервью у участников хакерской группировки DATASUCKERS, ранее заявлявшей об атаках на Dodo Pizza и Tez Tour. Отдельно мы спросили их о сообщениях о взломе eGov и утечках данных казахстанцев. …
💻 ХАКЕРЫ РАССКАЗАЛИ ФБРК КАК ВЫБИРАЮТ ЦЕЛИ И ЧТО ДЕЛАЮТ С ПОЛУЧЕННЫМИ ДАННЫМИ

ФБРК продолжает публиковать интервью с участниками DATASUCKERS, ранее заявлявшими об атаках на Dodo Pizza и Tez Tour. В этой части — о том, зачем они атакуют компании, как выбирают цели, что происходит с полученными базами и какие меры защиты советуют пользователям.

⚠️ Мы рассказываем об этом исключительно в информационных целях и не романтизируем незаконную деятельность. Соблюдайте закон.

🔵Зачем им взломы

В сфере кибербезопасности условно выделяют White Hat и Black Hat. Первые ищут уязвимости с разрешения владельцев систем и помогают их устранить. Вторые получают доступ без разрешения и используют найденные уязвимости в своих целях.

Сами участники группировки относят себя к Black Hat и главным мотивом называют деньги.

«Очевидно, что в нашем случае это Black Hat. Наш мотив — финансовая выгода прежде всего, кража баз данных и, соответственно, заработок на продаже этих баз данных».


Собеседник также рассказал, что им предлагали сотрудничество с государственными структурами, но такой формат оказался для них финансово неинтересным.

🔵Как выбирают цель

По словам собеседника, в первую очередь их интересуют крупные компании с большими базами данных. Второй фактор — насколько просто, по их оценке, работать с конкретным ресурсом.

«Первый критерий — крупная компания, у которой хорошая и большая по наполняемости база данных. Второй пункт — опционален, по нашему субъективному мнению, это простота работы по данному ресурсу».


При этом крупный сервис не всегда сложнее атаковать.

«Порой легче взломать крупный сайт, потому что в нем много разных разработок, технологий и так далее, нежели мелкий».


Жестких ограничений по сферам участники группировки для себя не устанавливают. Мелкие сайты и небольшие проекты интересуют их меньше из-за низкой финансовой ценности.

🔵Какие цели у них сейчас

Dodo Pizza и Tez Tour, как утверждает собеседник, — лишь часть компаний, которыми занималась группировка.

«Сейчас я не буду раскрывать конкретно какие, поскольку мы еще не завершили работу по ним. Есть несколько работ как по СНГ, так и по зарубежным компаниям».


По его словам, речь идет о десятках других целей.

В Telegram-канале DATASUCKERS также появлялся намек на один из крупных магазинов техники. В комментариях пользователи предположили, что речь может идти о DNS, однако сами хакеры это не подтверждали.

🔵Что происходит с базами

Полученные данные, как утверждают участники группировки, не публикуют открыто, а продают.

По словам собеседника, среди покупателей могут быть сервисы, которые занимаются поиском информации о людях. После продажи контролировать дальнейшее распространение базы уже невозможно.

ФБРК спросил, как они относятся к тому, что такие данные могут попасть к мошенникам. Собеседник ответил, что негативно.

При этом возникает противоречие: группировка говорит, что не поддерживает мошенничество, но одновременно продает полученные базы третьим лицам, не контролируя их дальнейшее использование.

🔵Что советуют пользователям

«Единственное, что я могу советовать, — использовать уникальный пароль на каждом сайте и включать двухфакторную аутентификацию».


По мнению собеседника, компаниям и государственным организациям также нужно искать слабые места заранее и постоянно следить за состоянием IT-систем, а не реагировать уже после атаки.

🔵Контекст

Ранее ФБРК писал о кибератаке на Dodo Pizza. Сначала компания заявляла, что данные пользователей из Казахстана не пострадали, а позже допустила, что у части клиентов могли быть затронуты имя, номер телефона, адрес доставки, дата рождения и история заказов.

Отдельный материал мы посвятили истории с eGov. Собеседник рассказал, что в 2023 году, по его информации, данные из государственной базы данных «Физические лица» можно было получать с помощью автоматизированных запросов. Прямой взлом eGov он при этом не подтвердил.

https://fbrk.kz
  • 👍 7
  • 😈 7
  • 👎 6
  • 🔥 6
  • 👏 5
  • 🎉 5
  • ❤ 4
  • 🤬 4
  • 💩 3
  • 😢 2
More from @fund_anticorr
  1. Oct 6, 2026👮‍♀️ ПОЛИЦЕЙСКИЙ ПОГИБ ПОСЛЕ ДРАКИ В УСТЬ-КАМЕНОГОРСКЕ В ночь на 4 октября возле ресторан…
  2. Oct 6, 2026🚨 ПОДОЗРЕВАЕМОГО В ВАНДАЛИЗМЕ В ЫБЫКТЫ САЙ ЗАДЕРЖАЛИ В МАНГИСТАУСКОЙ ОБЛАСТИ В Мангистаус…
  3. Oct 6, 2026👮‍♀️ ТРОИХ КАЗАХСТАНЦЕВ ЭКСТРАДИРОВАЛИ ИЗ ОАЭ ПО УГОЛОВНЫМ ДЕЛАМ Троих граждан Казахстана…
  4. Oct 6, 2026⛏️ БЫВШИХ СОТРУДНИКОВ «ПРАВИТЕЛЬСТВА ДЛЯ ГРАЖДАН» ПРИГОВОРИЛИ К ЧЕТЫРЕМ ГОДАМ ТЮРЬМЫ ЗА ДО…
  5. Oct 6, 2026🏠 ВЛАДЕЛЕЦ КВАРТИРЫ BI GROUP В АСТАНЕ ОБНАРУЖИЛ ПОЧЕРНЕВШУЮ ПРОВОДКУ В СТЕНЕ В новой квар…
  6. Oct 6, 2026⚠️ ПОДРОСТОК ПОТЕРЯЛ РУКУ ПОСЛЕ ВЗРЫВА ГРАНАТЫ НА ШКОЛЬНОМ ПРОТЕСТЕ ВО ФРАНЦИИ 15-летний ш…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →