В Украине вычислили оператора infostealer: 28 000 украденных аккаунтов
Украинская киберполиция совместно с правоохранителями США идентифицировала 18-летнего жителя Одессы, которого подозревают в администрировании infostealer-инфраструктуры.
По версии следствия, в 2024-2025 годах злоумышленники заражали устройства пользователей вредоносом, который крал логины, пароли, cookies, session tokens и другие данные. Целью были пользователи онлайн-магазина в Калифорнии.
Всего пострадало около 28 000 аккаунтов. Из них примерно 5 800 аккаунтов использовались для несанкционированных покупок на сумму около 721 000 долларов. Прямой ущерб, включая chargeback, оценивается примерно в 250 000 долларов.
Особенно опасны session tokens: с их помощью можно входить в аккаунт без ввода пароля, а иногда и обходить MFA. Украденные данные, по информации полиции, обрабатывались и продавались через специализированные онлайн-ресурсы и Telegram-ботов.
Во время обысков изъяли телефоны, компьютерную технику, банковские карты, носители информации и другие цифровые доказательства. В публикации отмечается, что на текущем этапе подозреваемого идентифицировали и провели обыски, но об аресте не сообщалось.
Вывод:
Infostealer остается одной из самых опасных схем: даже если у пользователя включена двухфакторная защита, кража cookies и session tokens может дать атакующему доступ к аккаунту без классического взлома пароля.
Украинская киберполиция совместно с правоохранителями США идентифицировала 18-летнего жителя Одессы, которого подозревают в администрировании infostealer-инфраструктуры.
По версии следствия, в 2024-2025 годах злоумышленники заражали устройства пользователей вредоносом, который крал логины, пароли, cookies, session tokens и другие данные. Целью были пользователи онлайн-магазина в Калифорнии.
Всего пострадало около 28 000 аккаунтов. Из них примерно 5 800 аккаунтов использовались для несанкционированных покупок на сумму около 721 000 долларов. Прямой ущерб, включая chargeback, оценивается примерно в 250 000 долларов.
Особенно опасны session tokens: с их помощью можно входить в аккаунт без ввода пароля, а иногда и обходить MFA. Украденные данные, по информации полиции, обрабатывались и продавались через специализированные онлайн-ресурсы и Telegram-ботов.
Во время обысков изъяли телефоны, компьютерную технику, банковские карты, носители информации и другие цифровые доказательства. В публикации отмечается, что на текущем этапе подозреваемого идентифицировали и провели обыски, но об аресте не сообщалось.
Вывод:
Infostealer остается одной из самых опасных схем: даже если у пользователя включена двухфакторная защита, кража cookies и session tokens может дать атакующему доступ к аккаунту без классического взлома пароля.