ИТ / Новости
информбезопасность персональные данные
9.4.2021

Эксперты предупредили россиян о массовой хакерской атаке на майские праздники

Хакеры готовят массовую кибератаку на банковские счета россиян на майские праздники. Злоумышленники предположительно намерены использовать уязвимость мобильной связи, которая позволит перехватить SMS для авторизации в банковских приложениях. В начале марта в даркнете в продаже появился доступ к коммутатору одного из операторов. Подключение к нему позволяет перехватить контроль над системой сигнализации SS7, управляющей трафиком.

«Атаки на систему сигнализации SS7 используются в первую очередь для перехвата авторизационных SMS-сообщений кредитных организаций, почтовых сервисов, а также различных электронных кошельков. С их помощью злоумышленники затем могут войти в личный кабинет банка и воспользоваться деньгами потенциальной жертвы», – пояснила «Известиям» генеральный директор компании «Смарт Лайн Инк» Олеся Ярмоленко. По ее словам, получившие такой доступ мошенники смогут перехватывать звонки и SMS всех операторов, с которыми у владельца коммутатора есть соглашение о роуминге.

По данным DeviceLock, в начале апреля доступ к коммутатору с большой вероятностью попал к покупателю из стран СНГ. О. Ярмоленко отметила, что активнее всего предложением о продаже доступа интересовались именно русскоговорящие злоумышленники, специализирующиеся на атаках на онлайн-счета.

По ее мнению, атаке могут подвергнуться несколько сотен владельцев счетов с наибольшими остатками и подключенным онлайн-банкингом, данные о которых уже собраны или будут получены путем «пробива» клиентов. Специалист добавила, что на подготовку нападения такого типа злоумышленникам обычно нужно от двух недель до месяца. Поэтому, сказала О. Ярмоленко, атака может произойти на майских праздниках, когда большинство россиян ослабят контроль над своими счетами.

Изображение: Pixabay.com

Еще по теме

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий

Российское ПО и технологии сформируют единую информационную среду в сфере строительства

С чем связан дисбаланс в мировой индустрии производства чипов и как его преодолеть

Кто из сотрудников самое слабое звено при кибератаках и как повысить киберграмотность

Как интернет вещей трансформирует промышленную отрасль и повышает ее производительность

Как распознавать дипфейки и снизить риски злоупотребления

ИТ-специалисты оценивают свои перспективы в профессии

Куда приводят мошеннические QR и как от них защититься

Чего достигла российская IT-отрасль в замене иностранного ПО