Fin7 — група хакерів, яку звинувачують у крадіжці 15 мільйонів номерів банківських карт із баз даних західних мереж магазинів та ресторанів у 2015–2017 роках.
Обсяг викрадених групою Fin7 номерів карток є одним з найбільших в історії. Прибутки угрупування складали близько 50 мільйонів доларів на місяць.
Діяльність
За оцінками правоохоронців, кіберугрупування Fin7 налічувало десятки хакерів, які розробляли зловмисні програмні засоби та використовували сервери в декількох країнах для уникнення викриття. Для отримання доступу до комп'ютерних мереж підприємств хакери використовували методику фішингу. Особливістю роботи групи було використання зловмисних програм, що вбудовувалися у касові комп'ютери під'єднані до POS-терміналів.
Жертвами хакерів стали понад 3600 локацій, що належали понад 120 компаніям США, зокрема мережам , , , , , , , . Постраждали також компанії в Англії, Австралії та Франції. Найбільше постраждали підприємства, що не були обладнані новітніми терміналами для зчитування карток з EMV-чипом, а використовували менш захищену магнітну стрічку.
Викрадені дані кіберзлочинці продавали на «чорних ринках» темної мережі, таких як Joker's Stash.
Серед спеціалістів з кіберзлочинності Fin7 здобула славу особливо професійної та дисциплінованої організації, що ускладнювало її викриття. Свідчення вказували на те, що група російськомовна, але не прив'язана до певної країни, працювала за робочим графіком у денний час та із вихідними. Група Fin7 приділяла значну частину уваги тестуванню власних програмних засобів щодо антивірусів та оновлень антивірусних баз, постійно удосконалюючи та змінюючи свої програми. Для прикриття зловмисних намірів, ватажки організації створили фірму в галузі інформаційної безпеки, яка надавала послуги тестування на проникнення, що нібито мала офіси в Ізраїлі та Росії й мала назву Combi Security.
Розслідування та арешти
Платіжні системи VISA та MasterCard кооперували з правоохоронними органами у розслідуванні злочинів Fin7.
1 серпня 2018 року правоохоронні органи США повідомили про ув'язнення трьох ватажків кіберугрупування, кожен з яких є громадянином України:
- Дмитро Федоров, 44 роки
- Федір Гладир, 33 роки
- Андрій Колпаков, 30 років
Федір Гладир, якого вважають системним адміністратором групи, був арештований у Німеччині в січні 2018 року та екстрадований до США у травні. Федоров та Колпаков, яких підозрюють у керуванні іншими хакерами, були ув'язнені в Польщі та Іспанії відповідно.
Пов'язані злочини
Угрупування Fin7 також пов'язують із зловмисними програмними засобами [en] та Cobalt, що використовувалися проти фінансових інституцій у 2013–2017 роках, а також GRIFFON (2019).
Примітки
- Fin7 Syndicate Hacks Saks Fifth Avenue and Lord & Taylor Stores [ 3 серпня 2018 у Wayback Machine.] // Gemini Advisory, 01.04.2018. (англ.)
- Brian Barrett. The Wild Inner Workings of a Billion-Dollar Hacking Group [ 3 серпня 2018 у Wayback Machine.] // The Wired, 01.08.2018. (англ.)
- Masood Farivar. Hackers Behind Attacks on US Retailers Arrested [ 4 серпня 2018 у Wayback Machine.] // VoA, 02.08.2018. (англ.)
- Профіль компанії Combi Security — DOU. () (рос.)
- Mastermind behind EUR 1 billion cyber bank robbery arrested in Spain [ 6 серпня 2018 у Wayback Machine.] // Europol, 26.03.2018. (англ.)
- Yury Namestnikov, Félix Aime. FIN7.5: the infamous cybercrime rig “FIN7” continues its activities [ 5 жовтня 2019 у Wayback Machine.] // Kaspersky, 08.05.2019. (англ.)
На цю статтю не посилаються інші статті Вікіпедії. Будь ласка розставте посилання відповідно до . |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Fin7 grupa hakeriv yaku zvinuvachuyut u kradizhci 15 miljoniv nomeriv bankivskih kart iz baz danih zahidnih merezh magaziniv ta restoraniv u 2015 2017 rokah Obsyag vikradenih grupoyu Fin7 nomeriv kartok ye odnim z najbilshih v istoriyi Pributki ugrupuvannya skladali blizko 50 miljoniv dolariv na misyac DiyalnistZa ocinkami pravoohoronciv kiberugrupuvannya Fin7 nalichuvalo desyatki hakeriv yaki rozroblyali zlovmisni programni zasobi ta vikoristovuvali serveri v dekilkoh krayinah dlya uniknennya vikrittya Dlya otrimannya dostupu do komp yuternih merezh pidpriyemstv hakeri vikoristovuvali metodiku fishingu Osoblivistyu roboti grupi bulo vikoristannya zlovmisnih program sho vbudovuvalisya u kasovi komp yuteri pid yednani do POS terminaliv Zhertvami hakeriv stali ponad 3600 lokacij sho nalezhali ponad 120 kompaniyam SShA zokrema merezham Postrazhdali takozh kompaniyi v Angliyi Avstraliyi ta Franciyi Najbilshe postrazhdali pidpriyemstva sho ne buli obladnani novitnimi terminalami dlya zchituvannya kartok z EMV chipom a vikoristovuvali mensh zahishenu magnitnu strichku Vikradeni dani kiberzlochinci prodavali na chornih rinkah temnoyi merezhi takih yak Joker s Stash Sered specialistiv z kiberzlochinnosti Fin7 zdobula slavu osoblivo profesijnoyi ta disciplinovanoyi organizaciyi sho uskladnyuvalo yiyi vikrittya Svidchennya vkazuvali na te sho grupa rosijskomovna ale ne priv yazana do pevnoyi krayini pracyuvala za robochim grafikom u dennij chas ta iz vihidnimi Grupa Fin7 pridilyala znachnu chastinu uvagi testuvannyu vlasnih programnih zasobiv shodo antivirusiv ta onovlen antivirusnih baz postijno udoskonalyuyuchi ta zminyuyuchi svoyi programi Dlya prikrittya zlovmisnih namiriv vatazhki organizaciyi stvorili firmu v galuzi informacijnoyi bezpeki yaka nadavala poslugi testuvannya na proniknennya sho nibito mala ofisi v Izrayili ta Rosiyi j mala nazvu Combi Security Rozsliduvannya ta areshtiPlatizhni sistemi VISA ta MasterCard kooperuvali z pravoohoronnimi organami u rozsliduvanni zlochiniv Fin7 1 serpnya 2018 roku pravoohoronni organi SShA povidomili pro uv yaznennya troh vatazhkiv kiberugrupuvannya kozhen z yakih ye gromadyaninom Ukrayini Dmitro Fedorov 44 roki Fedir Gladir 33 roki Andrij Kolpakov 30 rokiv Fedir Gladir yakogo vvazhayut sistemnim administratorom grupi buv areshtovanij u Nimechchini v sichni 2018 roku ta ekstradovanij do SShA u travni Fedorov ta Kolpakov yakih pidozryuyut u keruvanni inshimi hakerami buli uv yazneni v Polshi ta Ispaniyi vidpovidno Pov yazani zlochiniUgrupuvannya Fin7 takozh pov yazuyut iz zlovmisnimi programnimi zasobami en ta Cobalt sho vikoristovuvalisya proti finansovih institucij u 2013 2017 rokah a takozh GRIFFON 2019 PrimitkiFin7 Syndicate Hacks Saks Fifth Avenue and Lord amp Taylor Stores 3 serpnya 2018 u Wayback Machine Gemini Advisory 01 04 2018 angl Brian Barrett The Wild Inner Workings of a Billion Dollar Hacking Group 3 serpnya 2018 u Wayback Machine The Wired 01 08 2018 angl Masood Farivar Hackers Behind Attacks on US Retailers Arrested 4 serpnya 2018 u Wayback Machine VoA 02 08 2018 angl Profil kompaniyi Combi Security DOU ros Mastermind behind EUR 1 billion cyber bank robbery arrested in Spain 6 serpnya 2018 u Wayback Machine Europol 26 03 2018 angl Yury Namestnikov Felix Aime FIN7 5 the infamous cybercrime rig FIN7 continues its activities 5 zhovtnya 2019 u Wayback Machine Kaspersky 08 05 2019 angl Na cyu stattyu ne posilayutsya inshi statti Vikipediyi Bud laska rozstavte posilannya vidpovidno do prijnyatih rekomendacij