800 тысяч персональных данных не довезли

800 тысяч персональных данных не довезли

Департамент помощи детям (Department of Child Support Services) поручило IBM запись данных жителей Калифорнии на специальные устройства, а затем доставить их из Колорадо в Калифорнию. Однако по дороге до места назначения несколько носителей потерялись. Чиновники говорят, что на пропавших устройствах содержались данные 800 тыс. калифорнийцев, в том числе: имена, адреса, номера социального страхования, номера водительских прав, названия организаций, где работают пострадавшие, а также названия их страховых компаний.

В DCSS считают, что мошенники, укравшие носители, не смогут воспользоваться информацией, так как данные записаны в специальном формате.

Чиновники уведомили жертв утечки по почте, а также посоветовали закрыть все действующие кредитные карты и внимательно отнестись к подозрительным банковским транзакциям. В распоряжение пострадавшим госструктура предоставила год бесплатного пользования сервисом по мониторингу кредитных историй.

Комментирует главный аналитик InfoWatch Николай Федотов: "Для шифрования жёстких дисков и флешек на рынке имеется множество систем. В том числе, бесплатных и при этом полнофункциональных. Но с системами архивирования до сих пор всё плохо.

Встроенное шифрование по какой-то странной причине в большинстве бэкап-устройств отсутствует. Также отсутствует API для добавления собственного криптомодуля. А при этом утечки с архивных носителей составляют, согласно нашей статистике, 8,5% от всех инцидентов.

Непонятно упорство производителей систем резервного копирования.

Почему не шифруем? А их детские оправдания насчёт того, что злоумышленники, якобы, не разберут специальный формат архива, ещё 3-4 года назад вызывали улыбку. Ныне они вызывают желание выкинуть с рынка столь неповоротливых монстров."

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru