Общество

Три украинских хакера арестованы в Европе. Они украли данные 15 миллионов кредитных карт американцев

Антон Полесков 2 августа 2018, 00:24

В Европе задержали троих украинцев по обвинению в краже данных 15 млн кредитных карт американских граждан, пишет The Verge.
По данным обвинения, группа украинских хакеров действовала как минимум с 2015 года. За это время хакеры взломали около 6500 POS-терминалов. От их действий пострадали более 100 компаний из 47 штатов в сфере ресторанного, отельного бизнесов, а также казино.
Среди специалистов по кибербезопасности эта группировка известна как Carbanak, Navigator или Fin7. В неё входят 44-летний Дмитрий Фёдоров (ник hotdima), 33-летний Фёдор Гладырь (ники das и AronaXus) и 30-летний Андрей Колпаков (ники santisimo и AndreyKS).
Украинцы воровали данные кредитных карт, проникая во внутренние компьютерные сети американских компаний с помощью социальной инженерии и фишинга.
Одна из атак была направлена на сеть мексиканских ресторанов Chipotle. После того как в ресторанах сети отравились несколько посетителей, американские сообщники Fin7 отправили в офис Chipotle фишинговое письмо якобы от Центра продовольственной безопасности США. Для достоверности они даже позвонили представителям компании. К письму был прикреплён заражённый вирусом документ Microsoft Word, якобы содержащий план санитарных проверок в ресторане. Как только файл был открыт сотрудником компании, хакеры получили доступ к данным кредитных карт клиентов сети.

Фишинговое письмо, которое получили сотрудники Chipotle


Чтобы создать видимость легального бизнеса, киберпреступники создали фейковую компанию, якобы предоставляющую услугы белого хакинга. С её помощью они также нанимали хакеров для проведения мошеннических операций.
Полученные с помощью фишинга данные кредитных карт хакеры затем продавали через даркнет.