В резултат от това се появиха някои подробности за личността и местоположението на злоумишленика
В края на миналата седмица транспортната система на Сан Франциско бе ударена от хакерска атака, в резултат от което пътниците започнаха да се возят безплатно. Хакерите поискаха сумата от $73 000, за да дадат ключа за декриптиране на файловете на транспортната компютърна мрежа.
В понеделник, 28-ми ноември, с популярния експерт по информационна безопасност Брайън Кребс се свързал специалист, с твърдението, че е успял да хакне електронната поща [email protected], дадена за контакт, чрез която трябва да се уточни плащането на откупа за паролата. Проникването в електронната поща е станало чрез отгатване на тайния въпрос и промяна на паролата. Оказа се, че пощата [email protected] е била свързана с резервния профил [email protected], защитен със същия таен въпрос и отговор.
Според тези данни, това не е група, а самостоятелен хакер с наети сървъри от минимум два хостинг провайдъра. Единият сървър е използван за търсене на уязвими системи и компрометиране на жертвите. Анализът на над 300 IP адреса от този сървър показват, че управлението на сървъра става от Иран, а имената Alireza и Mokhi в акаунтите навярно са името и псевдонима на хакера.
Според събраната информация, този хакер на всеки няколко дни е сменял своя биткойн портфейл с цел да скрие следите си. Анализът на 10-ти използвани от него биткойн портфейли показва, че от месец август до днес, хакерът е получил $140 000.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















