BBC-ის ცნობით, ინტერნეტში გამოქვეყნდა Faceboo-ის 257000 მომხმარებლის პირადი მონაცემი, ამათგან, გასაჯაროებულია 81 ათასი მომხმარებლის პირადი მიმოწერაც კი. ჰაკერები აცხადებენ, რომ მათ 120 მილიონი მომხმარებლის პირადი გვერდი გატეხეს, მაგრამ ჯერჯერობით ამის ფაქტები არ არსებობს. სოციალური ქსელი ხელმძღვანელობის მიერ ჩატარებული გამოძიებით დადგინდა, რომ მონაცემების მოპარვისთვის ჰაკერებმა სხვადასხვა ბრაუზერის ვირუსული plugin-ინები (გაფართოებები) გამოიყენეს. BBC აცხადებს, რომ მისთვის ცნობილია ის საიტი, სადაც განთავსებულია ეს მონაცემები, მაგრამ შეგნებულად არ ასაჯაროებს მის ბმულს, პირადი მონაცემების დაცვის მიზნით.
შეგახსენებთ, რომ სექტემბერში ერთერთ ფორუმზე დაუდგენელმა იუზერმმა, რომლის ნიკიც იყო FBSaler-ი, განაცხადა, რომ მას შეუძია მსურველთათვის Faceboo-ის მილიონობით პირადი მონაცემის მიყიდვა. მან ერთერთი საიტის - Fbserver-ის ბმულისც მიუთითა, სადაც მართლაც იყო განთავსებული რამდენიმე მონაცემი. საინტერესოა, რომ ამ საიტმა რამდენჯერმე გამოიცვალა სერვერი და მდებარეობა, ასევე მოხდა მისი სარკისებური პორტალის შექმნაც, რომელიც 29 ოქტომბრამდე მუშაობდა.
კომპანიის მესვეურებმა გადაამოწმეს რამდენიმე ადამიანი, რომელთა სრული ინფორმაცია, მათ შორის პირადი მიმოწერაც იყო გამოქვეყნებული და ყველა მათგანმა დაადასტურა, რომ ეს მიმოწერები მართლაც მათ ეკუთვნით
რაც შეეხება რუსულ კვალს. პირველ რიგში აღსანიშნავია, რომ გატეხილ აქაუნთებს შორის ყველაზე მეტი უკრაინულია. დიდი რაოდენობითა წარმოდგენილი პოსტსაბჭოთა სივრცის ქვეყნების მომხმარებელთა მონაცემებიც. რუსული აქაუნთი - 12000.
Fbserver-ი 2018 წლის აგვისტოში შეიქმნა. სარეგისტრაციო ინფორმაცია საკმაოდ წინააღმდეგობრივია. მისი შემქმნელი "პაკისტანში ცხოვრობს", მითითებული აქვს Mail.ru-ს ელფოსტა, ხოლო თავად პორტალს პეტერბურგის IP-მისამართი აქვს. აღსანიშნავია, რომ ეს მისამართი დარეგისტრირებულია პროექტ Cybercrime-tracker-ის რეესტრში, რომელიც სწავლობს, თუ რომელი IP-ის მეშვეობით აღწევენ ჰაკერები მომხმარებელთა კომპიუტერებში. ასევე გაირკვა, რომ Fbserver-ის ეს IP-მისამართი იყენებდა ტროიან-ვირუსს LokiBot-ს, რომელიც გამოიყენება პაროლების გასატეხად. ამავ სერვერთან იყო დაკავშირებული რუსეთის სხვადასხვა ქალაქების, მათ შორის მოსკოვის IP-მისამართებზე განთავსებული სხვადასხვა რესურსი, რომელთაც ფაქტიურად ერთნაირი DNS-სერვერები, ადმინისტრატორის ელექტრონული ფოსტები და და ხშირად მობილური ტელეფონების ნომრებიც ჰქონდათ.
ასევე მნიშვნელოვანია, რომ საიტის "სარკისებრი ანალოგის" Socialser21-ის ერთერთი მისამართი ეკუთვნის რუსულ ჰოსტინგ-პროვაიდერს, King Servers-ს. ეს ის King Servers-ია, რომლის 6 IP-მისამართიდანნაც განხორციელდა შეტევა აშშ-ის დემოკრატიული პარტიის სერვერზე.
მასალის გამოყენების პირობები






