Специалисты Управления «К» МВД РФ заблокировали работу четырех ведущих даркнет-сайтов: форума Sky-Fraud, Trump's Dumps, UAS Store и крупнейшего рынка по продаже краденых кредитных карт Ferum Shop. Об этом сообщает Elliptic.
За все время существования сайты заработали свыше $263 млн в биткоине, Ethereum и Litecoin.
Большая часть этой суммы – $256 млн – приходилась на Ferum Shop, работавший с 2011 года. По данным Elliptic, этот кардшоп занимал почти 17% от всего рынка украденных кредитных карт.
Ресурс UAS Store продавал скомпрометированные номера социального страхования и доступы к RDP-серверам, которые позволяли киберпреступникам оставаться анонимными.
Общая стоимость проданных данных о более 113 млн банковских карт на указанных сайтах за все время их работы превысила $654,9 млн.
При этом Ferum Shop, Trump's Dumps и UAS Store могли управляться одной хакерской группировкой, поскольку у них общий сервер, предположили специалисты Group-IB.
На сайтах Sky-Fraud, Ferum Shop и Trump's Dumps появились уведомления об их блокировке Управлением «К» БСТМ МВД России. Текущий исходный код веб-страниц закрытых ресурсов содержит предупреждение «КТО ИЗ ВАС СЛЕДУЮЩИЙ?».
В Group-IB пояснили, что речь идет не просто о блокировке ресурсов, а о дефейсе — получении доступа ко всей инфраструктуре тех, кто управлял данными сайтами. Это возможно лишь в случае задержания этих лиц, добавили эксперты.
7 февраля следователи МВД попросили Тверской суд Москвы арестовать шестерых подозреваемых по уголовному делу о неправомерном обороте средств платежей, писал ТАСС. Предположительно, они могли входить в хакерскую группу, причастную к краже и продаже украденных кредитных карт. По данным издания, фигуранты дела «обладают специальными познаниями в сфере международных платежных систем» и были задержаны в разных регионах России.
Официально связь этих двух кейсов пока не подтверждена.
Напомним, в середине января 2022 года ФСБ сообщила о задержании членов хакерской группировки REvil на основании обращения властей США.
В результате обысков по 25 адресам 14 членов REvil правоохранители изъяли свыше 426 млн рублей, в том числе в криптовалюте, $600 000 и €500 000, 20 автомобилей премиум-класса.
15 января Московский суд арестовал 8 подозреваемых членов группировки на 2 месяца. Им предъявлены обвинения по факту неправомерного оборота средства платежей.