Безобидные поисковые запросы стали причиной полицейского рейда

Поиск скороварки в Google чуть не стал поводом для ареста

Мишель Каталано – жительницу Лонг-Айленда удивило вторжение группы американских полицейских, которые посетили ее мужа на квартире и провели обыск. Визит полиции был вызван необычными поисковыми запросами женщины и ее семьи, которая искала в Интернете способ приготовления чечевицы. Представители правоохранительных органов утверждают, что они не оперировали данными общегосударственной слежки. Просто на Каталано донес ее бывший работодатель.

Женщина утверждает, что интерес ее семьи к покупке скороварок и рюкзаков привел к тому, что женщиной заинтересовались правоохранительные органы. Представители полиции потребовали от гражданки США информацию о ее работе, родственниках ее мужа.

Мишель утверждает, что во всем виноваты практически невинные интересы ее семьи. Сама женщина искала способ готовки в скороварке. Ее муж интересовался покупкой хорошего рюкзака. Сын – любитель новостей – все время искал информацию о взрывах в Бостоне. Эти, на первый взгляд, никак не связанные факты, привели к тому, что члены семьи стали идеальными подозреваемыми в терроризме. Во время рейда полицейских больше всего интересовала та самая скороварка. Именно этот предмет использовали во время взрывов в Бостоне для создания бомбы.

Полицейские не следили за поисковыми запросами пользователей. Семью начали подозревать после доноса от одного из бывших работодателей мужа. Разумеется, после визита полицейских никаких обвинений не было предъявлено, так как состава преступления не было обнаружено.

Тем не менее, у многих американцев подобное поведение правоохранительных органов вызывает опаску. Война с терроризмом постепенно превращает США в полностью контролируемое государство, в котором за гражданами следят не только компьютерные сети, но и собственные работодатели.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru