#combo #haslo #Infinity #Black #login #wyciek #darknet #aktualnosci #codziennaprasowka #informacje #wiadomosci #cyberbezpieczenstwo #policja #aresztowanie #przestepczosc
Rzadko się zdarza, by to Polska była miejscem zatrzymań cyberprzestępców działających na globalnej scenie hakerskiej. Okazuje się jednak, że mamy w kraju przedsiębiorczych młodzieńców, handlujących na dużą skalę cudzymi danymi.
Zatrzymani Polacy, którzy handlowali loginami i hasłami na ogromną skalę
Wasze loginy i hasła to popularny towar w internecie. Wiele osób go kupuje, niewiele sprzedaje. Oto historia jednej z grup sprzedających loginy i hasła.
Zatrzymania w kilku województwach
Dzisiaj rano polska policja wydała komunikat, w którym poinformowała o zatrzymaniu przestępców „sprzedających dane w darknecie”. Brzmi ciekawie, prawda? Z komunikatu nie dowiemy się zbyt wiele. Ot, zatrzymano 6 osób, zyski ok. 1,5 mln, przejęto złotówki, euro, kryptowaluty i Hondę Civic. Za co jednak poszły do aresztu?
Dotyczą one [zarzuty – przyp. red.] udziału w zorganizowanej grupie przestępczej zajmującej się bezprawnym pozyskiwaniem i zbywaniem baz danych. Podejrzanym zarzucono także czyny polegające na zbywaniu programów komputerowych umożliwiających nieuprawniony dostęp do zasobów przechowywanych w systemach informatycznych, […]
Przestępcy oferowali do sprzedaży za pośrednictwem serwisu Darknet bazy danych pochodzące z włamań do systemów informatycznych. Darknet – to zbiorcza nazwa określającą różne anonimowe strony internetowe, sklepy, fora dyskusyjne i inne serwisy dostępne w Internecie. W przeciwieństwie do zwykłych stron internetowych nie są one dostępne przez adres www i nie można ich znaleźć w zwykłych wyszukiwarkach. Serwis umożliwiał nabycie baz kradzionych z różnych krajów, nie tylko europejskich. Nabywane dane służyły następnie do kradzieży tożsamości, a także do oszustw. Oferowane do sprzedaży bazy z danymi można było zakupić jedynie za kryptowaluty.
Serwis Darknet… No cóż, ani nie był to serwis Darknet, ani serwis w darknecie – ale o tym za moment, bo jeszcze musimy ustalić, kto wpadł w ręce organów ścigania.
Do zatrzymania doszło we współpracy z policją szwajcarską oraz Europolem – szukamy zatem kolejnego wpisu i trafiamy na komunikat Europolu. Tu okazuje się, że szwajcarska policja zatrzymała szwajcarską grupę przestępców, wymieniającą wykradzione punkty z programów lojalnościowych na elektronikę. Najwyraźniej jednak konta do swoich przestępstw kupowała od innej grupy – polskiej. Z tego artykułu dowiemy się więcej. Grupa nazywała się Infinity Black i sprzedawała tzw. „combos”, czyli zestawy login/e-mail i hasło.
Tu słowo wyjaśnienia – wasz login i hasło do forum dla wędkarzy ma swoją wartość, niezwiązaną z forum dla wędkarzy. Przestępcy biorą login (e-mail) oraz hasło i sprawdzają, czy działa w innych serwisach. Dropbox, Facebook, LinkedIn, Booking, Uber, Steam i setki, tysiące innych serwisów, gdzie można coś ukraść i sprzedać. Dlatego tak ważne jest posiadanie różnych haseł. I na tym właśnie zarabiała grupa Infinity Black.
Infinity Black
Europol informuje, że grupa miała trzy zespoły – jeden pisał narzędzia do testowania jakości wykradzionych danych (tzw. checkery, czyli skrypty testujące loginy i hasła), drugi te dane sprawdzał, trzeci zaś sprzedawał te sprawdzone. Działalność prowadzona była za pomocą dwóch platform – w ich bazach danych policja znalazła 170 milionów rekordów. To prawdopodobnie oznacza 170 milionów par login-hasło.
Tak się składa, że znaleźliśmy grupę Infinity Black na forum nulled.to. Obecnie konta jej członków są zbanowane, a ogłoszenia skasowane – ale z internetu nic do końca nie ginie. Oto profil jej szefa – Polaka.
Jeżeli zaciekawiło to pozostała treść na stronie źródła:
Polecam poczytać komentarze pod treścią artykułem.