Telegram Group & Telegram Channel
Хакеры взломали аккаунт Ozon во "В контакте" и разослали фишинговые сообщения

Источник: Ведомости
В ночь на 29 января 2025 г. мошенники взломали официальное сообщество маркетплейса Ozon в соцсети «В контакте» (ВК). Затем жулики разослали пользователям фишинговые сообщения с вредоносными ссылками. Пользователи стали присылать скрины с этими сообщениями в группу маркетплейса в ВК, а факт взлома подтвердил представитель Ozon.

Представитель Ozon объяснил, что злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества ВК. «Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена», – сообщили в Ozon в тот же день уже к 10.40 по мск. Фишинговые сообщения, отправленные пользователям, были удалены – помогли «коллеги из ВК», добавили в Ozon. Маркетплейс также закрыл сообщения сообщества в ВК до 1 февраля: ни пользователи, ни сама компания на данный момент не могут ничего написать или просмотреть.

Возможный ущерб и количество пользователей, которые получили письма, представитель Ozon не комментирует. Эксперты затрудняются оценить масштабы ущерба. Нет точной информации, какому количеству пользователей были разосланы фальшивые ссылки на получение приза, говорит заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

Гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов говорит, что оценку ущерба усложняет и то, что неизвестно, какие именно данные перехватывали злоумышленники, а также сколько людей отправило «пошлину», – ведь способ мошенничества с «пошлиной» является достаточно старым и многим уже известен. Замдиректора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков также считает, что точную цифру ущерба оценить будет сложно, так как процессы не публичные и расследование ведется на стороне Ozon. По его словам, кроме очевидных последствий в виде «оплаты пошлины» пользователи могли потерять банковские данные при выполнении платежа, а также контактные данные.

Учитывая масштаб аудитории Ozon, можно предположить, что общие потери могут исчисляться миллионами рублей, отметил глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов. Воронин предполагает, что перевести деньги мошенникам могли около 10% пользователей. Общая аудитория Ozon, по данным отчетности маркетплейса по МСФО за III квартал 2024 г., составляла 53 млн пользователей.

Селиверстов не исключает и возможности использования вредоносного ПО на компьютере сотрудника, что могло позволить получить доступ к его учетным данным.



group-telegram.com/nti2035media/9430
Create:
Last Update:

Хакеры взломали аккаунт Ozon во "В контакте" и разослали фишинговые сообщения

Источник: Ведомости
В ночь на 29 января 2025 г. мошенники взломали официальное сообщество маркетплейса Ozon в соцсети «В контакте» (ВК). Затем жулики разослали пользователям фишинговые сообщения с вредоносными ссылками. Пользователи стали присылать скрины с этими сообщениями в группу маркетплейса в ВК, а факт взлома подтвердил представитель Ozon.

Представитель Ozon объяснил, что злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества ВК. «Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена», – сообщили в Ozon в тот же день уже к 10.40 по мск. Фишинговые сообщения, отправленные пользователям, были удалены – помогли «коллеги из ВК», добавили в Ozon. Маркетплейс также закрыл сообщения сообщества в ВК до 1 февраля: ни пользователи, ни сама компания на данный момент не могут ничего написать или просмотреть.

Возможный ущерб и количество пользователей, которые получили письма, представитель Ozon не комментирует. Эксперты затрудняются оценить масштабы ущерба. Нет точной информации, какому количеству пользователей были разосланы фальшивые ссылки на получение приза, говорит заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

Гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов говорит, что оценку ущерба усложняет и то, что неизвестно, какие именно данные перехватывали злоумышленники, а также сколько людей отправило «пошлину», – ведь способ мошенничества с «пошлиной» является достаточно старым и многим уже известен. Замдиректора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков также считает, что точную цифру ущерба оценить будет сложно, так как процессы не публичные и расследование ведется на стороне Ozon. По его словам, кроме очевидных последствий в виде «оплаты пошлины» пользователи могли потерять банковские данные при выполнении платежа, а также контактные данные.

Учитывая масштаб аудитории Ozon, можно предположить, что общие потери могут исчисляться миллионами рублей, отметил глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов. Воронин предполагает, что перевести деньги мошенникам могли около 10% пользователей. Общая аудитория Ozon, по данным отчетности маркетплейса по МСФО за III квартал 2024 г., составляла 53 млн пользователей.

Селиверстов не исключает и возможности использования вредоносного ПО на компьютере сотрудника, что могло позволить получить доступ к его учетным данным.

BY 2035. Новости НТИ




Share with your friend now:
group-telegram.com/nti2035media/9430

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

In addition, Telegram now supports the use of third-party streaming tools like OBS Studio and XSplit to broadcast live video, allowing users to add overlays and multi-screen layouts for a more professional look. Under the Sebi Act, the regulator has the power to carry out search and seizure of books, registers, documents including electronics and digital devices from any person associated with the securities market. What distinguishes the app from competitors is its use of what's known as channels: Public or private feeds of photos and videos that can be set up by one person or an organization. The channels have become popular with on-the-ground journalists, aid workers and Ukrainian President Volodymyr Zelenskyy, who broadcasts on a Telegram channel. The channels can be followed by an unlimited number of people. Unlike Facebook, Twitter and other popular social networks, there is no advertising on Telegram and the flow of information is not driven by an algorithm. Unlike Silicon Valley giants such as Facebook and Twitter, which run very public anti-disinformation programs, Brooking said: "Telegram is famously lax or absent in its content moderation policy." Telegram has gained a reputation as the “secure” communications app in the post-Soviet states, but whenever you make choices about your digital security, it’s important to start by asking yourself, “What exactly am I securing? And who am I securing it from?” These questions should inform your decisions about whether you are using the right tool or platform for your digital security needs. Telegram is certainly not the most secure messaging app on the market right now. Its security model requires users to place a great deal of trust in Telegram’s ability to protect user data. For some users, this may be good enough for now. For others, it may be wiser to move to a different platform for certain kinds of high-risk communications.
from de


Telegram 2035. Новости НТИ
FROM American