Украдены личные данные 350 тыс. клиентов банка крови

Украдены личные данные 350 тыс. клиентов банка крови

Американская компания Cord Blood Registry, один из крупнейших в США банков крови, сообщила о крупной утечке данных.  В результате кражи из автомобиля сотрудника компании компьютера и магнитных лент резервного копирования были потеряны имена клиентов Cord Blood Registry, а также их номера социально страхования, номера кредитных карт и водительских удостоверений. 



Точное число пострадавших в результате этого инцидента пока неизвестно. Представители Cord Blood Registry объявили о том, что наняли экспертов по компьютерной безопасности для расследования утечки и сейчас рассылают уведомления клиентам, данные которых оказались скомпрометированы, сообщает CNews

Как говорится в сообщении Cord Blood Registry, на сегодняшний день у компании нет никаких доказательств неправомерного использования этих данных злоумышленнками. Кража компьютера и магнитных лент произошла еще 13 декабря прошлого года. Сотрудник компании оставил эти предметы в багажнике своего авто, откуда они были похищены с помощью взлома.

Общее количество клиентов Cord Blood Registry, для которых компания хранит кровь, составляет около 350 тыс. человек. По словам экспертов, скомпрометированы могут быть данные всех клиентов банка крови. Расследование инцидента все еще продолжается, виновные в краже пока не найдены.

«На самом деле нельзя сказать, что виновные не найдены, ведь если бы владельцы данных шифровали магнитные ленты, ущерб равнялся бы всего лишь стоимости самой магнитной ленты и похищенного компьютера. К сожалению, сообщений об утечках данных из-за потери или кражи магнитных лент, на которых часто находится копия вообще всей корпоративной информации, пока еще довольно немного, ведь утечку с резервной копии практически невозможно зафиксировать. Поэтому до сих пор редко какая компания всерьез рассматривает риски, связанные с хранением и перевозкой незащищенных носителей информации, а ведь это один из самых опасных и очевидных каналов утечки», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Стилер MacSync научился обходить защиту macOS через «легитимный» софт

Эксперты по кибербезопасности зафиксировали новую схему распространения macOS-зловредов, которая позволяет обходить встроенные защитные механизмы Apple. На этот раз злоумышленники маскируют вредоносную программу под официально подписанное приложение, убеждая систему, что перед ней легитимный софт.

О находке рассказали исследователи из компании Jamf. По их данным, атака связана с новой версией MacSync Stealer — активно развивающегося семейства зловредов для macOS.

В отличие от классических сценариев, в которых macOS сразу предупреждает пользователя о небезопасном приложении, здесь используется более хитрый подход:

  • пользователю предлагается установить Swift-приложение, которое
    • подписано разработчиком;
    • прошло одобрение Apple;
    • не содержит вредоносного кода внутри;
  • после запуска приложение загружает закодированный скрипт с удалённого сервера;
  • именно этот скрипт устанавливает MacSync Stealer.

Jamf отмечает, что Mach-O бинарник был универсальным, корректно подписанным и не находился в списке отозванных сертификатов Apple на момент анализа. Зловред же в основном работает в памяти, практически не оставляя следов на диске, что дополнительно усложняет обнаружение.

 

По словам специалистов Jamf, такая техника становится всё более популярной среди атакующих. Злоумышленники всё чаще прячут вредоносную нагрузку в подписанных исполняемых файлах, чтобы они выглядели как обычные приложения и не вызывали подозрений на раннем этапе.

Фактически это попытка использовать саму модель доверия macOS против пользователей. Компания сообщила, что передала Apple информацию о разработчике, и сертификат уже был отозван.

RSS: Новости на портале Anti-Malware.ru