1 ноября 2018 / время чтения: 2 мин. / всего просмотров: 2

Хакеры взломали базы данных S7 и РЖД и заработали 17 млн рублей


Басманный суд Москвы приступил к рассмотрению дела о киберпреступной группировке, заработавшей 17 млн. рублей на мошенничестве с билетами РЖД и S7.

В 2013-2014 годах организованное преступное сообщество, членами которого являлось 29 человек, промышляло возвратом железнодорожных билетов. Только официально зафиксировано 60 случаев мошенничества, жертвами которого стала 31 компания.

Мошенники приобретали дорогие билеты через интернет, а затем сдавали их через кассы, получая на руки наличные. Следствие установило, что молодые люди скомпрометировали базы данных ООО «С7 билет» (структура авиаперевозчика S7) и компании «Универсальная финансовая система» (партнер РЖД). В результате преступники заполучили логины и пароли корпоративных клиентов этих сервисов. С их помощью мошенники приобретали через интернет билеты на самолеты и поезда, оформляя заказы на сообщников, которые не гнушались недобросовестного заработка. Человек, на чье имя оформлялся билет, шел в кассу вокзала и сдавал его.

Группировка действовала в Санкт-Петербурге, Уфе, Новосибирске, Алтайском крае и Домодедово. Поначалу двое организаторов преступной схемы подбирали пароли вручную, однако потом наняли программиста, использовавшего для этих целей ПО для удаленного администрирования, которое попадало на компьютеры жертв через фишинговые письма. Когда сотрудник компании открывал такое письмо, киберпреступник подключался к его компьютеру и получал доступ к личным кабинетам кассиров. Затем от имени кассиров мошенники заполняли макеты электронных маршрутных квитанций паспортными данными подставных лиц и осуществляли платежи.

 

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»