Sony признала масштабную утечку данных

Sony признала масштабную утечку данных

Неделю назад неизвестные взломщики проникли в вычислительные системы, которые обслуживали игровую сеть PlayStation Network и мультимедийную службу Qriocity. C тех пор оба сервиса не работали - их вывели в оффлайн для предотвращения новых нападений, - а Sony молчала, ничего не сообщая о последствиях.


Вчера, однако, компания все же наконец признала, что хакеры ушли из ее сетей не с пустыми руками. Сообщается, что взломщики сумели извлечь данные, принадлежавшие 77 миллионам владельцев учетных записей на сервисах Sony. В состав похищенной информации входят имена, даты рождения, адреса (физические и электронные), логин-парольные комбинации и ответы на секретные вопросы для восстановления паролей. Кроме того, компания не смогла гарантировать, что хакерам не достались сведения об истории покупок пользователей и о кредитных картах, которыми они расплачивались.

В настоящее время обе системы по-прежнему закрыты. Официальные лица Sony говорят, что инженеры ведут работы по их реорганизации, чтобы укрепить инфраструктуру служб и сделать ее более защищенной от взломщиков. На это может потребоваться время; по имеющимся данным, сервисы могут быть вновь открыты в Интернет в течение еще одной недели. Компания порекомендовала пользователям сменить данные для авторизации (в том числе и секретные вопросы) сразу же, как только PlayStation Network и Qriocity вернутся в онлайн.

Также есть сведения о том, что Sony привлекла к расследованию инцидента специалистов по информационной безопасности из некоторой "известной компании", а также уведомила о случившемся Федеральное бюро расследований США. О причинах столь успешного проникновения злоумышленников в ее вычислительные системы официальные представители Sony по-прежнему говорить отказываются, ограничиваясь заявлениями о том, что персонал едва ли не круглосуточно работает над решением возникшей проблемы.

Когда мультимедийные сервисы впервые были отключены в середине прошлой недели, некоторые специалисты высказывали предположения, что причиной тому могли быть DDoS-атаки Интернет-анонимов, которые активно не любят Sony за ее контрпиратскую политику. Реальность, однако, оказалась куда печальнее.

eWeek

Письмо автору

Мошенники научились блокировать ваши карты по звонку

У мошенников появилась неприятная схема — теперь они звонят в банки, представляются самими клиентами и просят заблокировать их карты. И что самое плохое, иногда это действительно работает. Один программист получил очередные «угрожающие» сообщения в Telegram — классический набор фраз, но с неожиданной деталью: злоумышленники заявили, что «уже заблокировали ему карты».

И в тот же момент карты действительно оказались заблокированы. Экономист Павел Комаровский рассказал об этом в своём телеграм-канале.

Комаровский опубликовал часть переписки: в ней мошенники грозили отключить не только банковские карты, но и сим-карты родственников. А в качестве «финального аргумента» обещали прислать людей, которые «переломают ноги». Звучит как очередной страшилка, но финал истории оказался куда более приземлённым — и тревожным.

 

 

В банках подтвердили: карты были заблокированы по инициативе клиента. То есть мошенники просто позвонили и, зная ФИО и дату рождения, смогли убедить операторов выполнить запрос. Эти данные часто утекали в хакерских базах, и достать их сегодня несложно.

Эксперты считают, что подобные атаки легко масштабировать. Достаточно кол-центра и нейросети, умеющей подделывать голос жертвы — и схема превращается в конвейер.

Комаровский призывает банки усиливать идентификацию клиентов, а граждан — не вступать в переговоры с мошенниками и объяснить близким, что теперь злоумышленники могут «отключать» карты буквально по звонку.

В тот же день компания F6 сообщила о другой активности мошенников: Android-трояны в России маскируют под приложения для таксистов и курьеров. Пользователей заманивают обещаниями «уникальных функций», а на деле подсовывают вредоносную версию в надежде получить доступ к устройству.

RSS: Новости на портале Anti-Malware.ru