Саудовские хакеры выложили в Сеть данные тысяч израильтян

Саудовские хакеры выложили в Сеть данные тысяч израильтян

Интернет-злоумышленники, назвавшие себя хакерским объединением Group-XP из Саудовской Аравии, обнародовали в интернете личную информацию нескольких тысяч израильтян, сообщает газета "Гаарец".



В понедельник, 2 января, хакеры взломали израильский сайт one.co.il, публикующий новости спорта, и установили на нем "редирект" на ресурс Pastebay. На этом сайте взломщики разместили короткое обращение и файлы с базами личных данных, включая имена, фамилии, адреса, телефоны, номера удостоверений личности и кредитных карт, передает Lenta.ru.

Сами хакеры утверждают, что им удалось украсть данные 400 тысяч человек, однако банки - эмитенты карт опровергают это высказывание. Reuters со ссылкой на компанию Isracard передает, что в базах много повторов и недостоверных сведений. По оценкам Isracard, действительных номеров карт в файле порядка 14 тысяч.

Банки заявили, что операции по всем "засвеченным" в Сети картам заблокированы, и пообещали возместить пострадавшим убытки в случае кражи средств со счетов. Предполагается, что хакеры украли личные данные покупателей израильских интернет-магазинов.

По состоянию на момент публикации сайт one.co.il работал в штатном режиме. Банки, клиенты которых оказались вовлечены в инцидент, сообщили, что проводят расследование.

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru