В сеть утекла крупнейшая база данных подозрительных лиц

В сеть утекла база данных World-Check, содержащая данные о 2,2 млн «высокорисковых» граждан и организаций. В базе, которая принадлежала Thomson Reuters, также есть данные почти о 100 тыс. людей, связанных с террористами.

Об утечке базы World-Check в соцсети Reddit сообщил эксперт в области информационной безопасности Крис Викери, известный в кругах специалистов по кибербезопасности и хакеров тем, что находил уязвимости в системах ряда крупных компаний, в том числе Microsoft. Викери рассказал о том, что в его распоряжении оказалась принадлежащая компании Thomson Reuters база данных World-Check, которая содержит данные о 2,2 млн «высокорисковых» лиц и организаций. Среди сведений, содержащихся в базе, — данные 93 тыс. человек, подозреваемых в связях с терроризмом. Как уточняет Викери, сведения в базе данных представлены по состоянию на середину 2014 года, пишет rbc.ru.

Викери отмечает, что терроризм — лишь небольшая категория «рискованных» лиц и компаний в базе. Остальные категории связаны с отмыванием денег, организованной преступностью, коррупцией и другими противозаконными действиями.

«Я сообщаю об этом для того, чтобы спросить: должен ли я публиковать эту базу данных? Мне нужно ваше мнение», — обратился Викери к пользователям Reddit. При этом уточняет, что, скорее всего, все данные в базе собраны на основе открытых источников.

Компания Thomson Reuters уже подтвердила факт утечки, заявив, что данные были раскрыты «третьей стороной». Компания отмечает, что база World-Check содержит данные о финансовых преступлениях, собранные на основе открытых источников.

База World-Check была основана в 1999 году. В 2011 году Thomson Reuters приобрела World-Check за $530 млн. На официальном сайте компании в информации о базе сообщается, что при ее составлении мониторится «100% санкционных списков», а число позиций в категории «терроризм» на 70 тыс. опережает базы данных ЕС, ООН и британского Министерства финансов. В информации о базе также указано, что ей пользуются более 6 тыс. клиентов из 170 стран, девять из десяти крупнейших юридических фирм, 49 из 50 крупнейших банков мира, а также более 300 правительств и спецслужб.

В феврале 2016 года интернет-издание Vice, которое ознакомилось с содержанием базы, сообщило, что в списке связанных с террористами лиц — британский политик, основатель антиэкстремистского центра Quilliam Маджид Наваз, бывший советник Всемирного банка и Банка Англии Мохаммед Икбал Асария и руководитель Совета по американо-исламским отношениям Нихад Авад, также стоящий на позициях противодействия экстремизму.

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В 2023 году кибервымогателям выплатили рекордный миллиард долларов

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам программ-вымогателей, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Больше всего от атак вымогателей в 2023 году пострадали медицинские организации (18% всех инцидентов пришлось именно на медицинскую отрасль), что привело к закрытию некоторых учреждений, перенаправлению карет скорой помощи в другие больницы и задержке в предоставлении медицинских услуг.

Так, с серьезным ущербом в результате атаки вымогателей из группировки Rhysida столкнулась американская медицинская компания Prospect Medical Holdings. Российская лабораторная служба «Хеликс», по данным ТАСС, также подверглась кибератаке с помощью шифровальщика.

Злоумышленники пытались нарушить работу лабораторных комплексов и спровоцировать утечку персональных данных. В результате атаки произошла задержка в выдаче результатов исследований клиентам. Потери чувствительных данных удалось избежать.

В четверку самых атакуемых шифровальщиками отраслей по итогам года также вошли организации из сферы науки и образования (14%), государственные учреждения (12%) и промышленные организации (12%). Большинство шифровальщиков распространялось с помощью электронной почты (62%) и путем компрометации компьютеров и серверов (35%).

По данным исследования Positive Technologies, в 2023 году злоумышленники переключились с простого шифрования на угрозу публикации украденных данных. Выплаты вымогателям перевалили за 1 миллиард долларов, что стало самым высоким показателем за всю историю. Так, в результате кибератаки одна из крупнейших компаний в сфере гостиничного и развлекательного бизнеса Caesars Entertainment понесла убытки в размере 15 млн долларов. Компания согласилась выплатить выкуп вымогателям, которые угрожали опубликовать украденные данные клиентов из программы лояльности.

«В 2023 году акцент сместился с шифрования на использование украденных данных для получения денежной выгоды через вымогательство, — отмечает Ирина Зиновкина, руководитель исследовательской группы Positive Technologies. — Этот тренд появился сформировался в связи с тем, что организации начали внедрять более комплексные меры защиты, — с точки зрения злоумышленников, это делает атаки шифровальщиков менее эффективными. Кроме того, отказ от шифрования и переход к вымогательству через угрозу публикации украденных данных может быть обусловлен выпуском специалистами по безопасности различных дешифраторов».

Напомним, на днях Positive Technologies также выложила исследование, согласно которому злоумышленники могут попросить 70 млн долларов за возврат украденных ПДн.

А позавчера мы рассказывали о разработчиках шифровальщика, вымогающих деньги у эксплуататоров детей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru