В сети нашли 500 тысяч номеров соцстрахования

Компания Identity Finder опубликовала результаты исследования, согласно которым около 500 тыс. заявлений на возврат налога (tax return), находящихся в открытом доступе, содержат номера социального страхования.



Компания Identity Finder провела исследование в Интернете на выявление Форм 990, содержащих номера социального страхования. Подводя итоги Identity Finder заявили, что из 3 млн бланков, обнаруженных в Сети, почти 500 тыс. содержали ПДн граждан, сообщает infowatch.

В отчете говорится, что 132 362 благотворительных организаций подавали Формы 990 в Налоговое управление США онлайн в период с 2001 по 2006. Упрощенная процедура подачи заявлений через Интернет привела к компрометации 472 866 номеров социального страхования. Согласно законодательству США, Форму 990 подавать могут лично налогоплательщики или же другие официально уполномоченные лица.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Заказы клиентов сервиса доставки еды levelkitchen утекли в Сеть

На праздниках в общий доступ выложили крупный фрагмент базы платежных транзакций, связанных, предположительно, с сервисами доставки готовой еды, входящих в «Performance Group»: levelkitchen[.]com, m-food[.]ru, p-food[.]ru.

По данным телеграм-канала «Утечки информации», выложенный фрагмент содержит 63 870 строк и представляет собой часть более крупной компрометации. В дампе можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты;
  • Телефонные номера;
  • Неполные номера банковских карт, сроки действия, типы, а также выпустившие их банки;
  • Даты и время транзакций;
  • Номера и суммы транзакций;
  • Назначение платежа;
  • Страны и города проживания клиентов;
  • IP-адреса.

Впервые о взломе систем служб доставки стало известно 20 апреля. Тогда злоумышленники выложили отдельные файлы, связанные с финансами. На тот момент информации о сливе персональных данных клиентов ещё не было.

Пять дней спустя на одном из форумов дарквеба разместили объявление о продаже личной информации клиентов. Это были два текстовых файла: платежные транзакции и чеки.

Полная версия утечки, по словам исследователей, содержит 500 тыс. уникальных телефонных номеров и 430 тыс. уникальных имейлов. Утекшие данные датируются 25 апреля 2024 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru