Хакеры набрали кредитов от имени професоров

В США похищены личные данные 300 тысяч студентов и преподавателей

Личные данные 300 тысяч человек в одном из колледжей Флориды были похищены во время проникновения во внутреннюю сеть учебного заведения. Утечка данных проходила на протяжении четырех месяцев. Среди жертв этого взлома – многие жители кампуса, включая студентов, будущих абитуриентов, текущих и уже ушедших на пенсию преподавателей. Повреждение корпоративной сети уже привело к 50 случаям похищения личности. На украденные имена брали кредиты, оформляли кредитные карты и пр.



Данные были украдены из специальной директории, который лежал на основном файловом сервере колледжа. В сети также появились номера страховки, а также даты рождения более 200 тысяч студентов со всей Флориды, которых угораздило подать заявку на получение стипендии в этот университет за периоды с 2005-2006, 2006-2007. Но самое интересное, что среди украденной информации также имеются данные о зарплате и депозитах большей части коллектива компании.

На этой неделе всем сотрудникам учебного заведения было выслано письмо от президента колледжа Доктора Ти Хэнди, который сказал, что информация была собрана из нескольких файлов, которые находились на сервере:

«Ни в одном из файлов не хранился полный набор личных данных», – написал Хэнди, – «Однако используя несколько файлов, хакер(ы) смогли собрать большое количество информации, позволив злоумышленникам украсть личности как минимум 50 наших сотрудников».

Данная информация использовалась для получения займов от PayDayMax и Discount Advance Loans, а также для получения кредитных карт Home Depot. Займы были оформлены таким образом, чтобы выплаты автоматически выбирались из банковских счетов сотрудников. Колледж сейчас пытается установить личные данные каких студентов были похищены хакерами.

Учитывая масштабность этого взлома, федеральные власти присоединились к местным следователям и государственным структурам, проводящим расследование инцидента. По официальным данным проникновение в сеть колледжа произошло в период между концом мая и концом сентября. Представители колледжа уверяют, что среди сотрудников учебного заведения, которые уже столкнулись с проблемами, также оказался и сам президент колледжа.

похищены во время проникновения во внутреннюю сеть учебного заведения. Утечка данных проходила на протяжении четырех месяцев. Среди жертв этого взлома – многие жители кампуса, включая студентов, будущих абитуриентов, текущих и уже ушедших на пенсию преподавателей. Повреждение корпоративной сети уже привело к 50 случаям похищения личности. На украденные имена брали кредиты, оформляли кредитные карты и пр.

" />

Подпишитесь на новости

Telegram Desktop позволял украсть файлы и сессию через опасную ссылку

Один переход по ссылке мог закончиться кражей файлов с компьютера и захватом телеграм-аккаунта. Исследователь BeakSec разобрал цепочку уязвимостей в Telegram Desktop. Почт уже готов, так что откладывать обновление совершенно незачем.

В техническом разборе BeakSec указано, что проблема затрагивает версии до 7.2.8 включительно. Атаку подтвердили на Windows. Уязвимость получила идентификатор CVE-2026-107181.

Ошибка находилась в механизме передачи ссылок между процессами приложения. Telegram не экранировал разделитель команд, поэтому специально подготовленный адрес позволял добавить лишние инструкции.

Через внутренний служебный обработчик можно было прочитать доступный приложению файл и отправить его в чат без отдельного подтверждения.


Однако эксплойт требовал подготовки. В демонстрации атакующий добавлял жертву в группу, где служебные файлы автоматически скачивались на компьютер. Затем обычная HTTPS-ссылка открывала браузер и перенаправляла пользователя на специально сформированный адрес Telegram. В зависимости от браузера мог появиться запрос на запуск приложения.

Особенно опасна кража файлов сессии из папки tdata: без локального код-пароля они позволяют воспроизвести аутентифицированную сессию. Под угрозой были и другие доступные файлы — например, ключи и конфигурации с токенами.

Патч вышел в Telegram Desktop 7.2.9 от 17 сентября. Опасный обработчик удалили, передачу команд исправили. При этом публичный список изменений упоминал лишь исправление отрисовки.

Главная мера — обновиться до 7.2.9 или новее. Локальный код-пароль дополнительно защищает украденную сессию, но саму брешь не закрывает. В опубликованных материалах о реальных атаках не сообщается.

RSS: Новости на портале Anti-Malware.ru