Русского хакера «Мистера Грея» ищет ФБР
Новости Безопасность

ФБР утверждает, что у него появились зацепки в расследовании, возможно, самого крупного инцидента, связанного с похищением данных: в руки злоумышленников попало более 4,5 млрд записей, количество которых после удаления дубликатов составило более 1,2 млрд учетных данных пользователей Facebook и Twitter. Хакера, хвалившегося своей причастностью к взломам, отследили по адресу электронной почты – оказалось, что злоумышленник, скорее всего, находится в России, сообщает «Лаборатория Касперского» со ссылкой на Reuters.
Взломщика, скрывающегося за ником mr.grey, определили благодаря усилиям и данным ИБ-исследователей из фирмы Hold Security, которая в 2014 году выявила российскую кибергруппировку, ответственную за кражу данных с более чем 420 тыс веб-сайтов. Отчет исследователей был озвучен в Федеральном суде Милуоки, Висконсин.
В прошлом году эксперты Hold Security объявили о том, что обладают информацией о русской кибергруппировке CyberVor, завладевшей базой из 1,2 млрд учетных записей и более 500 млн актуальных email-адресов. Затем Бюро нашло список доменных имен, а также ПО для проведения спам-кампаний. В этих данных и обнаружился email-адрес, созданный в 2010 году и ведущий, как предполагается, к «Мистеру Грею».
Поискав на русскоязычных хакерских форумах, агенты обнаружили посты, опубликованные пользователем с ником mr.grey в ноябре 2011 года: он предлагал всем желающим данные пользователей Facebook, Twitter и «Вконтакте». Очевидно, его база данных была скомпилирована из похищенных с зараженных ботами компьютеров логинов и паролей.
На данный момент ни представители соцсетей, ни службы, участвующие в расследовании, не комментируют инцидент.
|
|
|