18+

Артур Скальский

©  Babr24.com

Интернет и ИТ Мир

8162

28.02.2011, 23:51

Взломаны крупнейшие cybercrime-форумы в РФ

Самый известный на сегодняшний день закрытый форум киберпреступников "MAZA.la" (или как его еще называют, "MAZAFAKA"), администраторами которого являются Afx (предположительно Алексей), Render, 4x4 и Fiesta, подвергся 18 февраля массивной хакерской атаке, в результате чего база данных форума, состоящая из более чем двух тысяч пользователей, была похищена и стала доступна общественности.

Второй волной был атакован не менее приватный форум "Direct Connection", администратором которого является некий "k0pa", выходец группировки "CyberLords Team" — той же команды, членом которой являлся скандальный хакер из Новосибирска Евгений Аникин. Аналитики предполагают, между российскими кардерами началась своя "Интернет-война" за передел влияния в мире киберпреступности, предпосылки которой известны лишь только им.

MAZA.la

Данный форум являлся приватным и абсолютно закрытым, доступ туда был открыт только по наличию нескольких проверенных и авторитетных поручителей, уже имеющих учетную запись на форуме. Безопасность проекта обеспечивалась с учётом последних тенденций в области ИБ: применение цифровых сертификатов безопасности, встроенный антифишинговый фильтр и т.д. Кроме того, сервера проекта располагались в отвлеченной от всех возможных cybercrime-законов области — на Тайване.

Cпектр допущенных к участию лиц постоянно сужался и проверялся специальным ответственным лицом – "MF_SUPPORT", выходцем Украины, работа которого финансировалась со стороны Администраторов. Во многом, именно качество работы "MF_SUPPORT" определяло, каким будет контингент форума. Кроме того, им же проверялись все сделки участников форума.

"Киберпреступники пользуются самыми хитроумными схемами, а их места общения обладают высокой анонимностью, поэтому противостоять им может лишь схожий по мышлению контингент, разделяющий легальную сторону вопроса с правоохранительными органами", — сообщил Джозеф Бланк, представитель Анти-фродового командного центра RSA.

Структурно деятельность злоумышленников делилась на несколько категорий:

- изготовление поддельных документов (паспорта, водительские права, ценные бумаги и поручения);

- торговля учетными записями известных Интернет-казино, лотерейных агенств, букмейкерских организаций;

- организация несанкционированных массовых рассылок;

- разработка и создание вредоносного кода;

- организация сервисов по выводу незаконно полученных денежных средств.

Среди участников форума "MAZA.la" фигурировали такие нашумевшие "ники", как BadB (Хорохорин Владислав, 27 лет, арестован во Франции), Severa (известный спамер Петр Лавашов, продолжающий криминальную деятельность), zo0mer (Сергей Козерев, в отношении него АНБ США проводилось отдельное расследование по выявлению линий сбыта дампов кредитных карт, продолжает криминальную деятельность), My0 (торговец кредитными картами Роман Кхода, 26 лет), многих из которых постигла весьма суровая участь. Все они, так или иначе, попали, под взгляд Интерпола и международных силовых структур, которые выискивали мошенников годами.

Сами участники признавались, что форум стал доступен не только их "сфере", но и людям в погонах. Впервые один из официальных скриншотов закрытого форума оказался доступен зарубежному Интернет-изданию "Krebsonsecurity" 24 октября 2010 года, опубликовавшему скриншот темы форума, в котором обсуждалось появление нового, на тот момент, банковского трояна "SpyEye".

Direct Connection

DC – более закрытый форум, хотя лица там фигурируют абсолютно те же.

Например, Петр Севера (SEVERA), всемирно известный российский спамер, дает рекламу своих услуг на двух площадках, только на DC – делает это в лице модератора.

Неизвестные хакеры взломали оба форума, украв оттуда всю базу пользователей и их переписку. В настоящее время база попала в руки самым известным компаниям по предупреждению киберпреступности и фрода – RSA, Anti Money Laundering Alliance и IISFA.

Комментарии специалистов

Кислицин Никита, главный редактор журнала Хакер:

Случившаяся утечка — чрезвычайно занимательная иллюстрация того, как эффективно можно противостоять электронной преступности с помощью методов, которые традиционно являлись визитной карточкой самих киберпреступников: эксплуатация уязвимостей нулевого дня, применение специального вредоносного софта и т.д. Утекшие данные в очередной раз свидетельствуют о высочайшем уровне организации электронной преступности и о масштабе существующих угроз в области защиты персональных данных и предотвращения хищений из электронных финансовых систем. Получение доступа к столь объемным и ценным базам данных обязательно даст новые вектора для борьбы с киберпреступностью.

Lars van Mulligen, Europol:

Безусловно, борьба с незаконной деятельностью в Интернет является одним из первостепенных вопросов в формировании безопасных условий работы простых пользователей, которые сталкиваются с мошенничеством практически на каждом третьем сайте в Сети. Форумы злоумышленников – один из взаимосвязанных элементов, в отношении которых специалисты правоохранительных органов всех стран должны проявлять совместные усилия.

Никита Семшов, ОАО "Банк "ВТБ":

Каждый банк сталкивается с фактами проявления мошеннической активности, в том числе через каналы Интернет и доверенных пользователей Интернет-банкингов. При всем при этом, реальные организаторы данных правонарушений остаются за кадром, присутствуя на подобных форумах.

www.xakep.ru

Артур Скальский

©  Babr24.com

Интернет и ИТ Мир

8162

28.02.2011, 23:51

URL: https://m.babr24.com/?ADE=92017

Bytes: 5454 / 5405

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

В Новосибирске мужчина предстанет перед судом за распространение вирусов

В Новосибирске мужчина предстанет перед судом по обвинению в распространении вредоносного ПО.

Томская область – в числе 33 регионов России, где на выборах доступно ДЭГ

Томская область – в числе 33 регионов России, где в 2026 году будет доступно дистанционное электронное голосование (ДЭГ).

Источник: Babr24.com.

Интернет и ИТ, Политика

Томск

8175

03.07.2026

Эксперты протестировали качество мобильной связи на Байкале. Лучшие результаты показал Т2

В рейтинге качества мобильной связи на туристических локациях вблизи Байкала первое место среди операторов «большой четверки» занял оператор ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ, Туризм

Иркутск, Байкал, Бурятия

3548

01.07.2026

T2 обеспечила сетью 4G новый терминал прилета в аэропорту Иркутска

T2 стал первым оператором, который обеспечил быстрым интернетом и стабильной голосовой связью зону прилёта внутренних рейсов в аэропорту Иркутска.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

3055

29.06.2026

Еще семь сел Бурятии обзаведутся 4G-интернетом

Еще семь населенных пунктов Бурятии обеспечат мобильной связью и 4G-интернетом.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

2596

26.06.2026

В Бурятии накрыли майнинговую ферму с ущербом на 1,4 миллиона рублей

Нелегальную добычу криптовалюты пресекли в Гусиноозерске. Стражи порядка обнаружили там заброшенное административное здание, подключенное к сетям.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

2719

26.06.2026

Блогнот. Опираться можно только на то, что сопротивляется

В понедельник (8 июня - Бабр) Федеральный регулятор по надзору в сфере связи, информационных технологий и массовых коммуникаций, сокращенно ...

Автор: Наталья Касперская.

Источник: Babr24.com.

Интернет и ИТ, Общество

Россия

4327

15.06.2026

К началу турсезона Т2 усилила связь на популярных локациях Братского моря

К началу туристического и дачного сезона инженеры оператора провели работы в большинстве районов Братска, пригороде, селах и поселках Братского ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

5446

04.06.2026

Самокаты, шопинг и в два раза больше контента: Т2 обновляет подписку MiXX

Мобильный оператор Т2 обновил подписку MiXX: количество эксклюзивного контента увеличилось в два раза, также добавились новые сервисы.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

5831

29.05.2026

Блогнот. Ослабление самоконтроля со стороны контролируемых

Заканчивается май, уважаемые друзья, а с ним и учебный год.

Автор: Наталья Касперская.

Источник: Babr24.com.

Интернет и ИТ, Образование, Общество

Россия

6069

29.05.2026

Хакеры оставили красноярцев без интернета: «Орион телеком» снова под атакой

Клиенты красноярского интернет-провайдера «Орион телеком» снова массово жалуются на перебои со связью.

Учёные ТГУ: ИИ-тренажёр для улучшения образовательных программ

Ученые ТГУ придумали новый ИИ-тренажёр, который улучшит качество образовательных программ, а также подскажет, какие функции можно передать ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Интернет и ИТ, Образование, Наука и технологии

Томск

7485

21.05.2026