Польша разгромила киберпреступную группировку, промышлявшую подменой SIM-карт
В Польше задержали серийных мошенников, занимавшихся кражей и отмыванием криптовалют. Нанесённый ими ущерб оценивается в $5 млн.
Ловись, SIM-ка
Власти Польши арестовали четырех подозреваемых в создании киберпреступной группы, которые специализировались на взломах телекоммуникационных фирм и почтовых аккаунтов для последующих атак с подменой SIM-карт.
Конечной целью было получение доступа к счетам в криптовалютных биржах.
По данным расследования, злоумышленники смогли похитить несколько миллионов долларов, которые затем отмывались через «распределённую финансовую сеть».
«С помощью специализированного программного обеспечения и социальной инженерии подозреваемые получали несанкционированный доступ к инфраструктуре организаций, сотрудничающих с телеком-операторами, и почтовым адресам работников этих компаний, — говорится в публикации Польского управления по борьбе с киберпреступностью. — Данные, полученные в результате этих атак, позволяли осуществлять так называемую подмену SIM-карт, которая подразумевает нелегальное клонирование и перехват контроля над телефонными номерами жертв».
Власти Польши указывают, что подозреваемые рассматривали свою деятельность как «обычный источник дохода» и использовали многочисленные банковские счета, открытые в разных странах, и цифровые кошельки для перемещения украденных средств.
Десятки миллионов злотых
По оценкам правоохранителей, злоумышленники похитили активов на десятки миллионов злотых (польская национальная валюта). Как указывает издание BleepingComputer, это примерно соответствует $5 млн.
Все четверо помещены под стражу. В соответствии с польским законодательством им грозит до 25 лет тюремного заключения.
Власти Польши не стали называть имена подозреваемых, однако исследователь безопасности блокчейна ZachXBT опознал одного из них по видео и обозначил его как Войтека Кулиша (Wojtek Kulisz), известного в соответствующих кругах под никнеймом Merry. ZachXBT назвал его специалистом по социальной инженерии.
«Из игры выведена активная и "плодовитая" банда, но таким, как они, нет числа, — считает Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. — Приходится констатировать, что единственный способ бороться с ними — это долгое, тщательное расследование, сбор улик и, в конечном счёте, аресты и конфискации. Но пока злоумышленников ищут, они успевают нанести огромный ущерб и отмыть украденные средства так, что их реституция становится технически невозможной. Пользователям криптовалют необходимо постоянно быть начеку и учиться распознавать и пресекать мошеннические атаки».




