Три украинских гражданина были арестованы в связи с длительной хакерской кампанией, целью которой было похищение данных более чем 100 американских компаний, включая кражу информации о кредитных картах от Chili's, Arby's и Chipotle. Согласно обвинительному заключению, группа похитила более 15 миллионов записей кредитных карт из более чем 6 500 POS-терминалов в течение всего срока своей деятельности.
Группа, известная исследователям безопасности под названием Carbanak, использовала социальную инженерию и фишинг-атаки для проникновения и кражи финансовых данных. Первоначальное заражение, как правило, поступало от вредоносного ПО, включенного в качестве вложения в письма электронной почты, иногда представляемые как отмененная бронь в гостиницах или жалобы SEC.
Целевое фишинговое письмо, предположительно отправленное группой Carbanak, так же маскировалось как предупреждение о массовом пищевом отравлении.
В одном случае группа представлялась как "Центр продовольственной безопасности и общественного питания FDA", сообщая о происшествии с пищевым отравлением. (Компания Chipotle в самом деле борется с проблемами безопасности пищевых продуктов, хотя неясно, были ли они целью именно этих писем) "Вы можете прочесть прилагаемый список проверок, которые планируется провести в вашем ресторане", - говорится в электронном письме. Фактически, приложение содержало вредоносное ПО.
В настоящее время обвинительные заключения вынесены Дмитрию Федорову, Федору Хладиру и Андрею Колпакова как организаторам заговора для совершения атак, каждый из которых обвиняется по 26 пунктам (заговор, мошенничество в сфере коммуникаций, взломе компьютеров, мошенничестве с устройствами доступа, умышленной краже личных данных). Согласно обвинительному заключению, мужчины построили ложную охранную компанию как средство для хакерской кампании, притворяясь, что предлагают корпоративным клиентам услуги по тестированию их безопасности. Аресты были совершены в Германии, Польше и Испании в сотрудничестве с местными властями, и два из трех подозреваемых все еще ожидают экстрадиции.
Это не первый арест, совершенный в связи с хакерской кампанией группы Carbanak. В марте испанская национальная полиция объявила, что они задержали вдохновителя группы Carbanak, назвав его украинским гражданином под названием "Денис К.". Один из сегодняшних подозреваемых, Андрей Колпаков, также был арестован в Испании, хотя его арест состоялся через несколько месяцев после задержания Дениса К.
Иван Ковалев
VIA