Банда хакеров пошла под суд

Логотип компании
27.06.2018
Банда хакеров пошла под суд
Арестованы похитители личных кабинетов на сайтах крупнейших интернет-магазинов.

Сотрудники управления «К» МВД России при содействии компании Group-IB задержали двух хакеров, которые занимались взломом и кражей аккаунтов участников программ лояльности популярных интернет-магазинов, платежных систем и букмекерских компаний. Под их прицелом оказались учетные записи таких пользователей, как «Юлмарт», «Биглион», «Купикупон», «PayPal», «Групон» и др. Всего злоумышленниками было скомпрометировано около 700 000 аккаунтов, 2 000 из которых хакеры выставили, оценив каждый в пять долларов.

Расследование в отношении этой «сладкой парочки» началось в ноябре 2015 года. Тогда на сайте одного из интернет-магазинов была зафиксирована масштабная кибератака, направленная на получение доступа к личным кабинетам участников программы лояльности магазина. В распоряжение преступников тогда попало около 120 тысяч учетных записей. Взлом записекй проводился путем перебора паролей. Преступники продавали взломанные аккаунты по цене от 5 долларов, либо за 20-30% от номинального баланса аккаунтов. В дальнейшем «покупатели» использовали их для оплаты товара бонусами. Свои услуги по угону аккаунтов хакеры пытались продавать всем желающим. Стоимость такого «сервиса» составляла 10% от бонусного баланса на аккаунте.

Банда хакеров пошла под суд. Рис. 1

Расследование показало, что лидером группы оказался житель Рязанской области 1998 года рождения, а его партнером, осуществляющим техподдержку работы их совместного интернет-магазина, — житель Астраханской области, 1997 года рождения. Им предъявлены обвинения по ч. 2 ст. 272 УК РФ («Несанкционированный доступ») и 228 УК РФ («Незаконные приобретение, хранение, перевозка, наркотиков»).