Обширная инфраструктура, занимавшаяся мошенническим онлайн-гемблингом в течение 14 лет, может быть лишь прикрытием для кибершпионажа, спонсируемого государством. Под прицелом – правительственные и частные организации США и Европы.
📋 Обзор
Исследователи в области кибербезопасности обнаружили, что масштабная сеть мошеннических онлайн-казино, действовавшая на протяжении 14 лет, вероятно, является частью более сложной операции, спонсируемой государством. Целью злоумышленников являются правительственные и частные организации в США и Европе.
Основные детали
Ранее эксперты уже фиксировали отдельные элементы этой огромной инфраструктуры. В частности, в прошлом месяце компания Sucuri сообщила, что операторы сети активно ищут и взламывают сайты на WordPress с уязвимыми конфигурациями. Imperva еще в январе отмечала, что злоумышленники также сканируют веб-приложения, написанные на PHP, в поисках веб-шеллов и уязвимостей.
После успешной эксплуатации уязвимостей, хакеры устанавливают GSocket – бэкдор, который используется для компрометации серверов и размещения контента онлайн-казино. Все эти казино ориентированы на аудиторию, говорящую на индонезийском языке. Азартные игры в Индонезии запрещены, что делает нелегальные онлайн-казино привлекательными для многих жителей страны. Сеть насчитывает 236 433 домена, принадлежащих злоумышленникам.
Значение для России
Хотя основными целями являются организации в США и Европе, российские компании также должны быть бдительными. Подобные сети могут использоваться для сбора информации, внедрения вредоносного ПО или проведения DDoS-атак. Российским компаниям следует усилить меры безопасности, регулярно обновлять программное обеспечение и проводить аудит безопасности веб-сайтов и приложений. Примером может служить ситуация с атаками на российские банки через поддельные сайты онлайн-казино, когда злоумышленники использовали фишинговые страницы для кражи учетных данных пользователей.
В России, как и в Индонезии, азартные игры имеют строгие ограничения. Это делает российскую аудиторию привлекательной для мошенников, использующих поддельные онлайн-казино в качестве приманки. Российским пользователям следует проявлять осторожность и не доверять сомнительным сайтам, предлагающим азартные игры.
Заключение
Выявленная сеть онлайн-казино, вероятно, является лишь верхушкой айсберга. По мере развития технологий киберпреступники будут продолжать искать новые способы маскировки своих действий. Организациям необходимо уделять приоритетное внимание кибербезопасности и постоянно совершенствовать свои системы защиты, чтобы предотвратить возможные атаки и утечки данных. Российским компаниям и пользователям необходимо учитывать международный опыт и адаптировать его к своим реалиям.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: arstechnica.com