8700000 абонентов компании Korea Telecom пали жертвой хакеров

8700000 абонентов компании Korea Telecom пали жертвой хакеров

 Полиция Южной Кореи арестовала двух местных хакеров, выкравших и продавших личную информацию 8700000 абонентов мобильной связи компании Korea Telecom (KT). По информации издания The Korea Herald, хакеры создали специальную программу, позволившую им обойти сетевые экраны KT.

Система принимала киберпреступника, работающего с программой, за менеджера регионального представительства KT. Как следует из материалов дела, с февраля по июль текущего года хакеры постепенно скачивали данные абонентов КТ. По словам представителей полиции, именно неторопливость позволила хакерам так долго оставаться непойманными. В противном случае, утечка информации обнаружилась бы сразу.

В руки злоумышленников попали имена, номера мобильных телефонов, членские номера, пин-коды и серийные номера мобильных телефонов абонентов.

Киберпреступники, владевшие компанией, специализирующейся на телемаркетинге, использовали полученную информацию для организации маркетинговых кампаний, а затем продали её вместе с созданной ими программой для обхода сетевых экранов другим компаниям, работающим в сфере телемаркетинга. В результате преступных действий, злоумышленникам удалось получить более 1 миллиарда вон (~$870,000) прибыли.

Следственные органы Южной Кореи также проводят расследование в отношении KT. Компанию обвиняют в халатном отношении к безопасности личной информации абонентов.

информации издания The Korea Herald, хакеры создали специальную программу, позволившую им обойти сетевые экраны KT." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass атакуют письмами с запросом доступа

Пользователи LastPass начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это новая фишинговая атака, которую проводит группировка CryptoChameleon.

По данным компании, рассылка началась в середине октября. В письме говорится, что некий родственник подал запрос на доступ к хранилищу LastPass, приложив «свидетельство о смерти».

Получателю предлагают перейти по ссылке, чтобы отменить запрос, если он жив. Ссылка ведёт на поддельный сайт lastpassrecovery[.]com, где пользователи вводят свой мастер-пароль — и тем самым отдают злоумышленникам доступ к учётной записи.

 

Иногда киберпреступники даже звонят жертвам, представляясь сотрудниками LastPass и просят ввести данные на «служебной странице восстановления».

CryptoChameleon известна своими атаками на криптовалютные кошельки Binance, Coinbase, Kraken и Gemini. Их фишинговые страницы имитируют вход через Okta, Gmail, iCloud и Outlook. В новой кампании группа пошла дальше — теперь они пытаются похищать passkeys, то есть ключи для входа без пароля, основанные на стандартах FIDO2 / WebAuthn.

Фишинговые домены вроде mypasskey[.]info и passkeysetup[.]com указывают, что атакующие теперь охотятся не только за паролями, но и за современными средствами аутентификации.

LastPass уже сталкивалась с CryptoChameleon — аналогичные атаки фиксировались в апреле 2024 года. Тогда злоумышленники использовали ту же инфраструктуру. Напомним, что в 2022 году LastPass пережила крупную утечку данных: хакеры похитили зашифрованные резервные копии хранилищ, а позже это привело к целевой краже криптовалюты у некоторых пользователей.

На этот раз компания призывает не переходить по подозрительным ссылкам и не вводить мастер-пароль ни на каких сторонних сайтах, даже если письмо выглядит «официально».

Недавно мы писали, что пользователей LastPass и Bitwarden атакуют через фальшивые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru