Украдены личные данные 350 тыс. клиентов банка крови

Американская компания Cord Blood Registry, один из крупнейших в США банков крови, сообщила о крупной утечке данных.  В результате кражи из автомобиля сотрудника компании компьютера и магнитных лент резервного копирования были потеряны имена клиентов Cord Blood Registry, а также их номера социально страхования, номера кредитных карт и водительских удостоверений. 



Точное число пострадавших в результате этого инцидента пока неизвестно. Представители Cord Blood Registry объявили о том, что наняли экспертов по компьютерной безопасности для расследования утечки и сейчас рассылают уведомления клиентам, данные которых оказались скомпрометированы, сообщает CNews

Как говорится в сообщении Cord Blood Registry, на сегодняшний день у компании нет никаких доказательств неправомерного использования этих данных злоумышленнками. Кража компьютера и магнитных лент произошла еще 13 декабря прошлого года. Сотрудник компании оставил эти предметы в багажнике своего авто, откуда они были похищены с помощью взлома.

Общее количество клиентов Cord Blood Registry, для которых компания хранит кровь, составляет около 350 тыс. человек. По словам экспертов, скомпрометированы могут быть данные всех клиентов банка крови. Расследование инцидента все еще продолжается, виновные в краже пока не найдены.

«На самом деле нельзя сказать, что виновные не найдены, ведь если бы владельцы данных шифровали магнитные ленты, ущерб равнялся бы всего лишь стоимости самой магнитной ленты и похищенного компьютера. К сожалению, сообщений об утечках данных из-за потери или кражи магнитных лент, на которых часто находится копия вообще всей корпоративной информации, пока еще довольно немного, ведь утечку с резервной копии практически невозможно зафиксировать. Поэтому до сих пор редко какая компания всерьез рассматривает риски, связанные с хранением и перевозкой незащищенных носителей информации, а ведь это один из самых опасных и очевидных каналов утечки», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.

В настоящее время зловред раздается под видом обновления Google Chrome. Поддельная страница браузера похожа на оригинал, но только на первый взгляд; по состоянию на 25 апреля угрозу распознают 20 антивирусов из 66 на VirusTotal.

 

В ходе исследования были также найдены образцы Brokewell, замаскированные под приложение шведского сервиса Klarna (покупки в рассрочку) и софт для аутентификации ID Austria.

Основные функции трояна связаны с кражей данных и возможностью перехвата контроля над зараженным устройством.

Кража данных и шпионаж:

  • сбор информации об устройстве;
  • определение местоположения;
  • оверлейные атаки (наложение фишинговых окон поверх страниц входа в приложения);
  • перехват сессионных куки с использованием WebView;
  • регистрация событий в рамках взаимодействия жертвы с устройством (нажатия, свайпы, текстовый ввод и т. п.);
  • копирование журнала звонков;
  • прослушка через микрофон.

Выполнение команд оператора:

  • включение экрана;
  • действия в соответствии с жестами (касания, свайпы, прокрутка, клики по элементам экрана);
  • ввод текста в указанные поля;
  • имитация нажатия системных кнопок («Назад», «Домой», «Недавние»);
  • трансляция контента с экрана устройства в реальном времени (скрин-стриминг);
  • имитация вибрации;
  • сброс яркости и громкости до нуля.

Вредоносная программа пока находится в стадии активной разработки. Не исключено, что со временем Brokewell станут продавать на подпольных форумах как услугу (Malware-as-a-Service, MaaS) — подобно похожему Hook и другим многофункциональным зловредам.

Примечательно, что создатель трояна (некто Baron Samedit) пару лет назад торговал инструментами валидации краденых учетных данных. На одном из C2-серверов Brokewell исследователи обнаружили еще одно творение «барона» — Brokewell Android Loader. Загрузчик активно используется с целью обхода ограничений на доступ к AccessibilityService API для сторонних приложений (Restricted Settings, введены Google с выпуском Android 13).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru