Хакеры взломали базы данных S7 и РЖД и заработали 17 млн рублей

Басманный суд Москвы приступил к рассмотрению дела о киберпреступной группировке, заработавшей 17 млн. рублей на мошенничестве с билетами РЖД и S7.

В 2013-2014 годах организованное преступное сообщество, членами которого являлось 29 человек, промышляло возвратом железнодорожных билетов. Только официально зафиксировано 60 случаев мошенничества, жертвами которого стала 31 компания.

Мошенники приобретали дорогие билеты через интернет, а затем сдавали их через кассы, получая на руки наличные. Следствие установило, что молодые люди скомпрометировали базы данных ООО «С7 билет» (структура авиаперевозчика S7) и компании «Универсальная финансовая система» (партнер РЖД). В результате преступники заполучили логины и пароли корпоративных клиентов этих сервисов. С их помощью мошенники приобретали через интернет билеты на самолеты и поезда, оформляя заказы на сообщников, которые не гнушались недобросовестного заработка. Человек, на чье имя оформлялся билет, шел в кассу вокзала и сдавал его.

Группировка действовала в Санкт-Петербурге, Уфе, Новосибирске, Алтайском крае и Домодедово. Поначалу двое организаторов преступной схемы подбирали пароли вручную, однако потом наняли программиста, использовавшего для этих целей ПО для удаленного администрирования, которое попадало на компьютеры жертв через фишинговые письма. Когда сотрудник компании открывал такое письмо, киберпреступник подключался к его компьютеру и получал доступ к личным кабинетам кассиров. Затем от имени кассиров мошенники заполняли макеты электронных маршрутных квитанций паспортными данными подставных лиц и осуществляли платежи.

 

1 ноября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных