⚠️ Слитые базы ShinyHunters используют для целевого шантажа пользователей Скам-группировки нашли новый способ монетизации старых утечек, опубликованных вымогателями из ShinyHunters. Вместо продажи баз целиком, злоумышленники рассылают точечные фишинговые письма с требованием $2 000 в биткоинах. В рассылках используются реальные email-адреса из взломанных ранее систем Amtrak, Substack, CarGurus и ADT. Жертве заявляют, что доступ к её почте и устройству был получен именно через уязвимость в этих сервисах, что резко повышает доверие к угрозам. По данным BleepingComputer, кампания активизировалась в апреле 2026 года. Текст писем имитирует классический сексторшен. Якобы на устройство был установлен эксплойт, который дал доступ к камере, микрофону и истории браузера. На самом деле у атакующих нет ничего, кроме связки из адреса почты и названия бренда. Сами ShinyHunters уже заявили, что не имеют отношения к этой схеме — их именем просто пользуются сторонние скамеры. Схема опасна своей психологической точностью. Когда обычный пользователь видит в письме от хакеров реальное название сервиса, где он зарегистрирован (например, финтех-платформы Betterment), его защита падает. В 2018 году подобные кампании приносили организаторам до $50 000 в неделю. Сейчас автоматизация упрощает генерацию тысяч таких писем на основе любого свежего дампа. Меня в этой истории цепляет то, как легко переиспользуется «мусорный» для крупных хакеров след от утечек. Мы в ИБ привыкли оценивать риски компрометации баз через призму регуляторных штрафов или прямой кражи денег, но полностью игнорируем долгосрочный шлейф социальной инженерии против наших же клиентов. Этот кейс доказывает: любая утечка — это вечное топливо для фишинга, бороться с которым техническими средствами внутри периметра компании уже невозможно. #фишинг #утечкаданных #вымогательство #социальнаяинженерия