Мошенники Используют Имя ShinyHunters для Шантажа на $2000 – Veri Sızıntısı

Утечки от ShinyHunters Подпитывают Сексторшн-мошенничество на $2000

Киберпреступники используют имя ShinyHunters в новой кампании сексторшена, требуя $2000 в биткоинах, используя адреса электронной почты из прошлых утечек данных. Вот детали этой аферы, основанной на блефе, и способы защиты.

Концепция письма с шантажом с именем ShinyHunters на клавиатуре. Тема утечек данных и кибермошенничества.

Что Произошло

Мир кибербезопасности взбудоражен новой мошеннической кампанией, использующей имя известной группы ShinyHunters, прославившейся своими масштабными утечками данных. Злоумышленники рассылают массовые письма с шантажом (сексторшен) людям, чьи адреса электронной почты были раскрыты в базах данных компаний, ранее взломанных ShinyHunters. В этой схеме, известной как "сексторшен", от жертв требуют заплатить $2000 в биткоинах. Самым примечательным аспектом кампании является то, что мошенники пытаются сделать свои угрозы более убедительными, указывая на конкретную утечку данных, из которой был получен адрес электронной почты жертвы.

В письмах злоумышленники, представляясь "хакерской группой ShinyHunters", утверждают, что получили доступ к устройствам жертвы несколько месяцев назад и с тех пор отслеживают всю ее онлайн-активность. Однако эти утверждения — не более чем блеф, основанный на тактиках социальной инженерии. Расследования, проведенные BleepingComputer, и прямые запросы к группе ShinyHunters показали, что сама группа не стоит за этой кампанией. Настоящие ShinyHunters категорически отрицают свою причастность к этим письмам с шантажом. Эта ситуация еще раз показывает, как утечки данных могут быть использованы различными преступными группами и представлять постоянную угрозу для невинных пользователей. Скрываясь за громким именем и предоставляя информацию, которая кажется личной для жертвы, злоумышленники стремятся вызвать панику и извлечь из нее финансовую выгоду.

Какие Данные Были Скомпрометированы

В этой мошеннической кампании нет новой утечки данных. Злоумышленники повторно используют информацию, полученную из утечек данных, ранее осуществленных и обнародованных ShinyHunters. Основным типом целевых данных являются адреса электронной почты пользователей. Установлено, что злоумышленники используют эти адреса для персонализации своих угроз и создания видимости легитимности. Знание того, из утечки какой компании был получен адрес жертвы, усиливает впечатление реальности угрозы.

Согласно анализу BleepingComputer, известные утечки данных, из которых были взяты адреса электронной почты для этой кампании, включают:

  • Amtrak
  • Hallmark
  • Substack
  • Betterment
  • CarGurus
  • ADT
  • Panera Bread
  • McGraw Hill

В своих письмах злоумышленники прямо упоминают одну из этих компаний, используя фразы вроде: "Мы получили доступ к базе данных Cargurus.com, где у вас есть аккаунт, и легко получили доступ к вашей электронной почте". Если жертва действительно имела в прошлом отношение к одной из этих компаний, это повышает вероятность того, что угроза будет воспринята всерьез. Однако становится ясно, что скомпрометированные данные ограничиваются адресами электронной почты и, возможно, названием связанной компании, в то время как утверждения о доступе к устройствам являются полностью ложными.

Как Произошла Атака

Эта кампания представляет собой атаку социальной инженерии, основанную на психологической манипуляции, а не на техническом взломе. Шаги, предпринимаемые злоумышленниками, довольно просты, но построены на эффективном механизме страха.

1. Сбор данных: Сначала злоумышленники загружают огромные наборы данных, ранее утекшие от ShinyHunters и часто распространяемые на различных форумах или в даркнете. Эти наборы данных содержат личную информацию, такую как адреса электронной почты миллионов пользователей.

2. Определение целей: Адреса электронной почты в этих наборах данных составляют список потенциальных жертв кампании. Используя эти списки, злоумышленники готовят массовую рассылку писем.

3. Подготовка письма с угрозами: Для повышения убедительности мошенники создают шаблон письма, в котором представляются как ShinyHunters. Содержание письма разработано так, чтобы шокировать жертву и помешать ей мыслить рационально. Утверждения включают:

  • Доступ к устройствам жертвы (телефону и компьютеру) был получен несколько месяцев назад.
  • Этот доступ стал возможен благодаря утечке базы данных названной компании (например, CarGurus), где у жертвы был аккаунт.
  • На устройства был установлен "эксплойт", предоставляющий доступ к микрофону, камере, клавиатуре и всем данным.
  • Были захвачены фотографии, история просмотров, переписки и список контактов жертвы.
  • Самое главное — угроза, что жертву тайно записывали через ее камеру во время посещения сайтов для взрослых, и эти видео будут разосланы всем ее контактам.

4. Персонализация и отправка: Письмо персонализируется, включая название конкретной компании, из утечки которой был получен адрес электронной почты жертвы. Эта мелкая деталь заставляет жертву думать, что это не просто очередной спам, и вызывает панику. Письма отправляются с обманчивыми именами отправителей, такими как "ShinyHunters" или "You've Been HACKED", и общими темами, например "Информация о вашей онлайн-безопасности".

Однако следует еще раз подчеркнуть, что нет никаких доказательств в поддержку этих утверждений. Нет никаких признаков того, что устройства жертв были скомпрометированы, что было установлено вредоносное ПО или что их камеры отслеживались. Это попытка вымогательства, полностью основанная на блефе.

Кто Пострадал

Прямыми целями этой кампании шантажа являются частные пользователи, чьи адреса электронной почты были раскрыты в прошлых утечках данных вышеупомянутых компаний, таких как Amtrak, Hallmark и Panera Bread. Следовательно, бывшие или нынешние клиенты этих компаний рискуют получить эти мошеннические письма. Атака нацелена не на текущие системы компаний, а на конечных пользователей, чьи данные уже находятся в открытом доступе из-за утечек. Если у пользователя в прошлом был аккаунт в одной из этих компаний, и его учетная информация попала в утечку, он становится потенциальной жертвой. BleepingComputer подтвердил, что некоторые из целевых адресов электронной почты действительно присутствовали в соответствующих утечках ShinyHunters, что показывает, что злоумышленники действуют не случайным образом, а на основе конкретных наборов данных.

Что Вы Можете Сделать

Если вы получили такое письмо, очень важно сохранять спокойствие и предпринять правильные шаги. Вот что вам следует делать:

  • Ни в коем случае не платите: Это самое важное правило. У злоумышленников нет никакого видео или данных, как они утверждают. Это блеф. Оплата только покажет им, что их требования работают, и сделает вас более привлекательной целью для будущих мошенничеств.
  • Не отвечайте на письмо: Не вступайте в какую-либо переписку со злоумышленниками. Ответ подтвердит, что ваш адрес электронной почты активен, и может привести к дальнейшим преследованиям.
  • Отметьте как спам и удалите: Немедленно пометьте письмо как спам или нежелательную почту. Это поможет вашему почтовому провайдеру фильтровать подобные письма в будущем. Затем навсегда удалите сообщение.
  • Проверьте безопасность своих аккаунтов: Этот инцидент — еще одно напоминание о важности цифровой гигиены. Вы можете использовать надежные сервисы, такие как "Have I Been Pwned", чтобы проверить, не был ли ваш адрес электронной почты частью прошлых утечек. Используйте надежные и уникальные пароли для всех своих важных аккаунтов. Включите двухфакторную аутентификацию (2FA) везде, где это возможно.
  • Не паникуйте: Помните, что такие мошенничества основаны на эксплуатации чувства страха и стыда. Цель злоумышленников — заставить вас принять нерациональное решение. Управляйте ситуацией, зная, что утверждения ложны.

Что Говорит Компания

От компаний, чьи данные утекли и чьи имена используются в кампании (таких как Amtrak, CarGurus и др.), пока не поступало никаких заявлений. Однако четкий ответ пришел от группы ShinyHunters, чье имя эксплуатируется. Представители ShinyHunters, с которыми напрямую связался BleepingComputer, заявили, что они не имеют никакого отношения к этой кампании сексторшена. Они намекнули, что такие индивидуальные и мелкомасштабные мошенничества не в их стиле. Это отрицание подтверждает, что инцидент организован сторонними преступниками, использующими дурную славу ShinyHunters в своих интересах. Для группы, известной своими крупномасштабными действиями, такими как корпоративный шантаж и продажа данных, участие в такого рода массовых рассылках было бы неожиданным.

Источник

https://www.bleepingcomputer.com/news/security/shinyhunters-data-leaks-fuel-2-000-sextortion-email-scam/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.