ФБР і голландська поліція ліквідували мережу кіберзлочинців HeartSender

3 лютого 2025 1 хвилина Автор: Newsman

Спільна операція ФБР і голландської кіберполіції ліквідувала 39 підпільних доменів, які використовувалися для продажу фішингових інструментів і спам-кампаній Heart Blocker. Операція викрила діяльність HeartSender – організованої групи кіберзлочинців з Пакистану, яка діяла понад десять років.

За даними правоохоронних органів, HeartSender була однією з найбільших платформ для надання кіберзлочинних послуг, продаючи фішингові набори, інструменти для розсилання спаму, перехоплювачі файлів cookie та доступ до зламаних веб-хостів і серверів. За словами дослідника Брайана Кребса, адміністратори мережі, відомі як Сіме Раза, раніше діяли під назвою «Маніпулятори» і намагалися створити імідж «законного бізнесу», хоча насправді продовжували працювати нелегально.

Орієнтовні збитки жертв у США перевищили 3 мільйони доларів США, а в базі даних Hartcender були знайдені облікові дані щонайменше 100 000 громадян Нідерландів, які, ймовірно, були використані в шахрайській схемі. Розслідування справи Hartcender розпочалося у 2022 році, коли голландська поліція виявила фішингове програмне забезпечення під час чергового розслідування. Незабаром після цього з’ясувалося, що ФБР вже працює над ліквідацією мережі, і обидві сторони об’єднали зусилля. Згідно з судовими документами, інфраструктура HeartSender дозволяла злочинцям

  • Масово поширювати фішингові атаки, спрямовані на викрадення облікових даних.
  • Продавати доступ до зламаних серверів, включаючи cPanels, SMTP-сервери та WordPress-акаунти.
  • Працювати через кіберзлочинні маркетплейси, де їхні інструменти купували організовані злочинні угруповання.

Ліквідація HeartSender стала частиною глобальної боротьби з кіберзлочинністю. У той же день правоохоронці провели ще одну масштабну операцію — Operation Talent, у межах якої закрили хакерські форуми Cracked.io, Nulled.to, MySellIX.io та StarkRDP.io, що генерували понад 5 мільйонів доларів на рік. Розслідування триває, і поліція перевіряє можливих покупців цих інструментів.

Інші статті по темі
Новини
Читати далі
Критична вразливість у драйверах NVIDIA дозволяє красти файли віддалено
NVIDIA випустила оновлення для виправлення критичних вразливостей у GPU Display Driver та vGPU Software. Серед загроз – CVE‑2024‑0149, що дозволяє віддалено отримувати доступ до файлів на Linux-системах. Уразливості можуть призвести до DoS-атак, витоку даних і виконання коду. NVIDIA рекомендує негайно оновити драйвери через офіційний сайт.
172
Новини
Читати далі
СБУ розслідує витік держтаємниці після слів Буданова
СБУ відкрила кримінальне провадження за фактом витоку державної таємниці після публікації слів Буданова СБУ відкрила кримінальне провадження за фактом витоку державної таємниці після публікації слів Буданова. «Українська правда» стверджує, що діяла в рамках закону.
178
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.