Хакерская группировка ShinyHunters «вынесла» крупнейшего мобильного оператора в Нидерландах с третьего звонка
Всё началось в феврале 2026 года, когда трое сотрудников клиентской службы Odido открыли фишинговые письма, отправленные хакерами ShinyHunters. Злоумышленники получили рабочие логины и пароли сотрудников, которые имели доступ к системе Salesforce, где хранились данные клиентов.
Однако умные люди придумали многофакторную аутентификацию, и это спасло сотрудников от несанкционированного входа в их учётки. Система потребовала дополнительное подтверждение — ввести специальный код сотрудника.
Хакеры позвонили сначала двум сотрудникам мужского пола, но были посланы на хуй. На третий раз звонок получила женщина и... социальным инженерам удалось убедить ее ввести свой код безопасности в фишинговую форму.
В тот же день хакеры выкачали данные более чем 6,2 миллиона клиентов компании. Данные включали:
➖ Более 5 миллионов уникальных сканов (паспорта, водительские права и виды на жительство, включая документы дипломатов);
➖ Полные имена, даты рождения и адреса проживания клиентов;
➖ Банковские реквизиты клиентов;
➖ А также внутреннюю информацию компании о клиентах (платежноспособный клиент или нет и т.д.).
В итоге ShinyHunters потребовали у Odido €1 млн выкупа за неразглашение данных. Odido твёрдо сказали, что платить не будут. ShinyHunters сиськи мять не стали и бесплатно выложили в сеть данные клиентов Odido, что стало крупнейшей утечкой данных в истории Нидерландов.
Нидерландские копы выдвинули прозвонщику ShinyHunters ультиматум: ему дали несколько недель на то, чтобы добровольно явиться с повинной. В противном случае полиция пообещала опубликовать его голос на всю страну. Никто, конечно же, не явился. И 7 сентября голос звонаря показали по ТВ (видео в закрепе).
Их борьба
Обменник для гигачадов — https://clck.su/Mamont 😎
Post #16309
8.11K
