Хакеры взломали базы данных S7 и РЖД и заработали 17 млн рублей

Басманный суд Москвы приступил к рассмотрению дела о киберпреступной группировке, заработавшей 17 млн. рублей на мошенничестве с билетами РЖД и S7.

В 2013-2014 годах организованное преступное сообщество, членами которого являлось 29 человек, промышляло возвратом железнодорожных билетов. Только официально зафиксировано 60 случаев мошенничества, жертвами которого стала 31 компания.

Мошенники приобретали дорогие билеты через интернет, а затем сдавали их через кассы, получая на руки наличные. Следствие установило, что молодые люди скомпрометировали базы данных ООО «С7 билет» (структура авиаперевозчика S7) и компании «Универсальная финансовая система» (партнер РЖД). В результате преступники заполучили логины и пароли корпоративных клиентов этих сервисов. С их помощью мошенники приобретали через интернет билеты на самолеты и поезда, оформляя заказы на сообщников, которые не гнушались недобросовестного заработка. Человек, на чье имя оформлялся билет, шел в кассу вокзала и сдавал его.

Группировка действовала в Санкт-Петербурге, Уфе, Новосибирске, Алтайском крае и Домодедово. Поначалу двое организаторов преступной схемы подбирали пароли вручную, однако потом наняли программиста, использовавшего для этих целей ПО для удаленного администрирования, которое попадало на компьютеры жертв через фишинговые письма. Когда сотрудник компании открывал такое письмо, киберпреступник подключался к его компьютеру и получал доступ к личным кабинетам кассиров. Затем от имени кассиров мошенники заполняли макеты электронных маршрутных квитанций паспортными данными подставных лиц и осуществляли платежи.

 

1 ноября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.10.2025
ИИ стал приоритетом в кибербезе, но мешает нехватка навыков
07.10.2025
XXII Международный банковский форум в Сочи собрал более 500 человек
07.10.2025
Apple: Мы никогда не создавали бэкдоров или мастер-ключей
07.10.2025
«У нас были хорошие предпосылки быть пионерами»
07.10.2025
UserGate: Создание лаборатории по ИБ — это наш вклад в подготовку дефицитных ИТ-кадров
07.10.2025
Консорциум iCAM Group представит инновационные решения на ВБА-2025
07.10.2025
Перечень системно значимых банков стал короче на одну строчку
07.10.2025
Servicepipe запускает панель управления для операторов связи: DDoS-защита с личным кабинетом для конечных клиентов
07.10.2025
Tenable: Google Gemini столкнулся с «триединой» атакой
06.10.2025
Телеком-компании активно продают абонентам «чистые» номера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных