Хакер с хорошей репутацией продает доступ в сети Symantec и ООН

10 июнь 2019 13:40 #82287 от ICT
Ахиллесова дверь Хакер под никнеймом Achilles продаёт на киберкриминальных форумах доступ к внутренней цифровой инфраструктуре нескольких организаций, в том числе, UNICEF (ЮНИСЕФ, Детский фон ООН), а также антивирусных компаний COMODO и Symantec и разработчика инструментов для создания 3D-графики Hash Inc. За каждый лот хакер просит от $2 тыс. до $5 тыс. в зависимости от предполагаемой ценности информации. Для подобных предложений цена не слишком высока, пишет ресурс Bleepingcomputer. Наибольшую активность продавец стал проявлять с осени 2018 г. Эксперты полагают, что Achilles - иранец, знающий английский язык. Уже высказываются предположения, что он может быть связан с группировкой Iridium, хотя прямых доказательств этому пока не нашлось. Продажи доступа к инфраструктурам антивирусных компаний Symantec, McAfee и Trend Micro ранее уже случались, этим занималась группировка Fxmsp. Но, по-видимому, прямой связи между Fxmsp и Achilles нет. Хакер продаёт доступ в инфраструктуру антивирусных компаний и ЮНИСЕФ Эксперты ИБ-компании Advanced Intelligence указывают, что у Achilles в киберподполье очень неплохая репутация именно как у продавца. Дабы упрочить её, Achilles настаивает, чтобы оплата его «товаров» производилась через встроенный депозитарный сервис хакерского форума. Доступ в сети Symantec и Hash Inc., по сведениям от самого хакера, производится через RDP-соединения. В Symantec указывают, что никаких признаков вторжения в их сети не наблюдается и что причин для беспокойства нет. Доказательства только косвенные Эксперты Advanced Intelligence отмечают, что никаких доказательств тому, что у хакера действительно есть доступ в сети Symantec или Comodo, он так и не представил. Что касается ЮНИСЕФ, то Achilles представил скриншоты с документацией, якобы принадлежащей этой организации. На одном из скриншотов фигурируют два сетевых накопителя, один из которых содержит чуть менее 4 ТБ данных. Achilles ведёт очень активную деятельность на нескольких хакерских форумах, продавая самые разные типы данных. На l33t, например, он рекламировал доступ к DNS-серверам нескольких правительственных доменов Великобритании, а также продавал RDP-доступ к сетям британских коммерческих фирм и 600 ГБ данных, украденных оттуда. Ранее он предлагал покупателям данные и реквизиты доступа к компьютерам сотрудников GoDaddy, DHL, Citrix, BBC и Facebook. В большинстве случаев Achilles старается избегать использования вредоносного ПО и «работать руками»; иногда, впрочем, он использует брутфорс-атаки для получения паролей к внешним порталам и удалённым службам атакуемых компаний. В случае успеха хакер пытается повысить свои привилегии в системе и атаковать серверы Active Directory, которые отвечают за авторизацию компьютеров в сетях на базе Windows. «Доступ в чужие сети - ходовой товар на хакерских форумах, - говорит Дмитрий Залманов, эксперт по информационной безопасности компании SEC Consult Services. - Если у Achilles действительно хорошая репутация как у продавца таких данных, высока вероятность, что Symantec, COMODO и, особенно, ЮНИСЕФ есть, о чём беспокоиться. Репутация среди хакеров дорогого стоит, а потерять её куда проще, чем наработать и, тем более, восстановить». Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Symantec продает бизнес по управлению информацией за $8 млрд15.36Вторник, 11 августа 2015
    Хакер продает пароли к миллионам российских аккаунтов Twitter14.11Четверг, 09 июня 2016
    Kokoc Group представил CRM-систему по управлению репутацией бренда в Сети13.24Среда, 25 ноября 2015
    Хакер два года провёл незамеченным в сети компании11.02Суббота, 16 ноября 2019
    Asus ZenWatch 2: смарт-часы по хорошей цене9.58Среда, 02 сентября 2015
    Приложение «Runtastic. Бег и фитнес»: всегда в хорошей физической форме9.48Среда, 12 октября 2016
    MediaHills поставит данные для системы управления репутацией «СКАН»9.48Четверг, 03 сентября 2020
    Акции Microsoft достигли исторического максимума на фоне хорошей квартальной отчетности9.28Пятница, 21 октября 2016
    Google выпал из топ-10 компаний с лучшей репутацией. Facebook не попал даже в первую сотню9.19Вторник, 12 марта 2019
    МТС получила доступ к сети "МаксимаТелеком"9.03Вторник, 24 мая 2016

    Мы в соц. сетях