Персональные данные клиентов General Motors попали в руки злоумышленников

Персональные данные клиентов General Motors попали в руки злоумышленников

Персональные данные клиентов General Motors попали в руки злоумышленников

General Motors (GM), один из крупнейших производителей автомобилей, признал, что киберпреступникам в прошлом месяце удалось провести атаку вида credential stuffing (подстановка краденных учётных данных). Киберинцидент привёл к утечке персональных данных автовладельцев.

Дело в том, что General Motors содержит онлайн-платформу, задача которой — помогать владельцам машин Chevrolet, Buick, GMC и Cadillac управлять счетами, пользоваться услугами и распоряжаться бонусными баллами.

В период между 11 и 29 апрелем 2022 года GM зафиксировала подозрительную активность. После проверки стало понятно, что злоумышленникам в отдельных случаях удалось оплатить бонусными баллами клиентов подарочные карты.

«Пишем вам с целью оповестить о киберинциденте, в ходе которого ваши бонусные баллы использовались без вашего согласия», — гласит официальное уведомление (PDF) GM, направленное пострадавшим автовладельцам.

Корпорация пообещала клиентам восстановить все несанкционированно потраченные баллы. Тем не менее стоит отметить, что саму General Motors нельзя назвать виновной в инциденте, поскольку атакующие просто подставляли учётные данные, фигурировавшие в других утечках.

Руководство автомобильной компании считает, что злоумышленники получили доступ к аккаунтам клиентов с помощью логинов и паролей, скомпрометированных на других ресурсах, не принадлежащих GM.

Также пострадавшим в ходе последней атаки пользователям стоит помнить, что в руки киберпреступников попали персональные данные, среди которых:

  • Имена и фамилии.
  • Адреса электронной почты.
  • Домашние адреса.
  • Юзернеймы и телефонные номера указанных родственников.
  • Последняя известная / сохранённая геолокация.
  • Фотографии и аватары членов семьи.

Нетрудно догадаться, что с таким набором конфиденциальной информации злоумышленники могут провернуть изощрённые мошеннические схемы или задействовать их для социальной инженерии.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru