FTC засудит сеть отелей за три взлома русскими хакерами

FTC засудит сеть отелей за три взлома русскими хакерами

Федеральная комиссия по торговле США (FTC) подала 26-го июня судебный иск (копия которого имеется в распоряжении редакции) к группе компаний, входящих в Wyndham Worldwide Corporation, управляющей сетью из 7000 отелей и курортов (в частности, RCI и Super 8).

Власти США обвиняют компанию в хронической неспособности защитить персональные данные клиентов от хакеров. Вследствие кражи данных, в т.ч. более шестисот тысяч номеров кредитных карт (вместе с датами, именами и пинкодами), пострадавшим был нанесен ущерб на сумму до $10.6 миллионов, пишет roem.ru.

С апреля 2008-го по январь 2010-го имело место три атаки на внутреннюю сеть компании, каждая из которых привела к краже информации. Два раза об утечках данных кредитных карт властям сообщали не сами Wyndham, а процессинговые компании. В первом случае, хакеры начали атаку с перебора паролей, что привело к блокировке более 200 аккаунтов сотрудников, однако об успешности проникновения в сеть и краже данных полумиллиона клиентов стало известно только через четыре месяца. Еще 119 тысяч записей были украдены в двух следующих эпизодах.

Пикантность этой истории придает то, что все три раза украденная информация была скопирована на некий домен, зарегистрированный в России. Также интересно, что судить компанию будут не за сам факт кражи, а за хроническую неспособность противостоять хакерским атакам, обеспечивать сохранность персональных данных постояльцев, а также за введение в заблуждение относительно мер, принятых для обеспечения сохранности данных.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru