ФБРК DATASUCKERS қатысушыларымен сұхбаттарын жариялауды жалғастыруда, олар бұған дейін Dodo Pizza және Tez Tour-ға шабуыл жасағанын мәлімдеген. Осы бөлімде — олар компанияларға не үшін шабуыл жасайтыны, мақсаттарды қалай таңдайтыны, алынған базалармен не болатыны және пайдаланушыларға қандай қорғаныс шараларын ұсынатыны туралы.
Біз бұл туралы тек ақпараттық мақсатта айтамыз және заңсыз қызметті романтикаламаймыз. Заңды сақтаңыз.
ОЛАРҒА БҰЗУ НЕ ҮШІН КЕРЕК
Киберқауіпсіздік саласында шартты түрде White Hat және Black Hat бөлінеді. Біріншілері жүйе иелерінің рұқсатымен осалдықтарды іздейді және оларды жоюға көмектеседі. Екіншілері рұқсатсыз қол жеткізіп, табылған осалдықтарды өз мақсаттарында пайдаланады.
Топтың қатысушылары өздерін Black Hat-қа жатқызады және негізгі себеп ретінде ақшаны атайды.
«Біздің жағдайда бұл Black Hat екені анық. Біздің себебіміз — ең алдымен қаржылық пайда, деректер базасын ұрлау және тиісінше осы деректер базасын сатудан табыс табу».
Сұхбаттасушы сондай-ақ оларға мемлекеттік құрылымдармен ынтымақтастық ұсынылғанын, бірақ бұл формат олар үшін қаржылық тұрғыдан қызықсыз болғанын айтты.
МАҚСАТТЫ ҚАЛАЙ ТАҢДАЙДЫ
Сұхбаттасушының айтуынша, оларды ең алдымен үлкен деректер базасы бар ірі компаниялар қызықтырады. Екінші фактор — олардың бағалауынша, нақты ресурспен жұмыс істеу қаншалықты оңай.
«Бірінші критерий — жақсы және мазмұны жағынан үлкен деректер базасы бар ірі компания. Екінші тармақ — қосымша, біздің субъективті пікірімізше, бұл осы ресурспен жұмыстың қарапайымдылығы».
Сонымен қатар, ірі сервиске шабуыл жасау әрдайым қиын бола бермейді.
«Кейде ірі сайтты бұзу оңайырақ, өйткені онда түрлі әзірлемелер, технологиялар және т.б. көп, кішкентайға қарағанда».
Топ қатысушылары өздері үшін салалар бойынша қатаң шектеулер белгілемейді. Шағын сайттар мен шағын жобалар оларды төмен қаржылық құндылығына байланысты азырақ қызықтырады.
ҚАЗІР ОЛАРДЫҢ ҚАНДАЙ МАҚСАТТАРЫ БАР
Dodo Pizza және Tez Tour, сұхбаттасушының айтуынша, топ айналысқан компаниялардың бір бөлігі ғана.
«Қазір мен нақты қайсыларын ашпаймын, өйткені біз олар бойынша жұмысты әлі аяқтаған жоқпыз. ТМД бойынша да, шетелдік компаниялар бойынша да бірнеше жұмыс бар».
Оның айтуынша, сөз ондаған басқа мақсаттар туралы болып отыр.
DATASUCKERS Telegram-арнасында сондай-ақ ірі техника дүкендерінің біріне нұсқау пайда болды. Түсініктемелерде пайдаланушылар бұл DNS туралы болуы мүмкін деп болжады, алайда хакерлердің өздері мұны растаған жоқ.
БАЗАЛАРМЕН НЕ БОЛАДЫ
Алынған деректерді, топ қатысушыларының айтуынша, ашық жарияламайды, сатады.
Сұхбаттасушының айтуынша, сатып алушылардың арасында адамдар туралы ақпарат іздеумен айналысатын сервистер болуы мүмкін. Сатқаннан кейін базаның одан әрі таралуын бақылау мүмкін емес.
ФБРК мұндай деректердің алаяқтарға түсуі мүмкін екеніне олар қалай қарайтынын сұрады. Сұхбаттасушы бұған теріс қарайтынын жауап берді.
Сонымен қатар қайшылық туындайды: топ алаяқтықты қолдамайтынын айтады, бірақ сонымен бірге алынған базаларды үшінші тұлғаларға сатады, олардың одан әрі пайдаланылуын бақыламайды.
ПАЙДАЛАНУШЫЛАРҒА НЕ ҰСЫНАДЫ
«Менің ұсына алатыным — әр сайтта бірегей құпиясөзді пайдалану және екі факторлы аутентификацияны қосу».
Сұхбаттасушының пікірінше, компаниялар мен мемлекеттік ұйымдарға да осал жерлерді алдын ала іздеу және IT-жүйелердің жай-күйін үнемі бақылау қажет, шабуылдан кейін ғана әрекет етпей.
КОНТЕКСТ
Бұған дейін ФБРК Dodo Pizza-ға кибершабуыл туралы жазған. Алдымен компания Қазақстаннан келген пайдаланушылардың деректері зардап шекпегенін мәлімдеді, кейінірек кейбір клиенттердің аты, телефон нөмірі, жеткізу мекенжайы, туған күні және тапсырыс тарихы зардап шегуі мүмкін екенін жіберді.
eGov оқиғасына біз жеке материал арнадық. Сұхбаттасушы 2023 жылы, оның ақпараты бойынша, «Жеке тұлғалар» мемлекеттік деректер базасынан деректерді автоматтандырылған сұраулар арқылы алуға болатынын айтты. eGov-ты тікелей бұзуды ол растаған жоқ.
Фонд-бюро расследования коррупции