Электронные кошельки Bitcoin стали целью для хакеров

Произошла утечка в платежной системе Coinbase: Bitcoin

Брешь в системе безопасности сервиса электронных кошельков Coinbase: Bitcoin раскрыла данные о торговцах, создавших кнопку «купить сейчас», клавишу «пожертвования денег» или страницу выписки товара.



Благодаря этой ошибке информация из раздела Company Profile, включая email-адреса, оказалась публично доступной для всех желающих через поисковые движки. Компания уверяет, что данные о сделках или потребителях не были получены взломщиками. Тем временем преступники уже начали использовать полученные адреса для фишинговых атак.

Два потребителя, чьи данные были опубликованы в сети, потеряли свои средства из-за хакеров, но компания сумела вернуть им потерянные деньги. «Это все наша вина. Нам не нужно было включать электронные адреса торговцев, не предупредив наших клиентов об этом», – говорит исполнительный директор Coinbase Брайан Армстронг в официальном блоге.

 



«Мы даже не помешали этим страницам публично индексироваться в поисковых системах, вроде Google. Из-за этого недосмотра, все желающие могли осуществлять поиск торговцев Coinbase и собирать email-адреса коммерсантов автоматизированным способом», – добавляет эксперт.

Проблему с утечкой данных успешно решили путем удаления email-адресов со страниц выписки товара. Также были обновлены файлы robots.txt, чтобы поисковые движки не имели возможности индексировать подобные проблемы. Google также попросили убрать все ранее проиндексированные страницы сервиса.
Тем временем потребителям Coinbase советуют внимательно следить за появлением фишинговых писем, отправители которых будут всеми возможными способами пытаться выудить из вас нужную им информацию. Эти письма на первый взгляд могут показаться достаточно аутентичными, однако указанные в них ссылки как правило ведут на всякие вредоносные серые сайты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Глава Instagram* снова уверяет: Meta** не подслушивает вас через микрофон

Руководитель Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Адам Моссери решил в очередной раз развеять старый миф о том, что корпорация якобы тайно «подслушивает» пользователей через микрофоны смартфонов для вывода точечной рекламы.

По словам Моссери, эта теория заговора не раз всплывала в разговорах с друзьями и даже в семье — его собственная жена тоже задавалась вопросом, не подслушивает ли компания их телефон.

«Это было бы грубым нарушением приватности, да и пользователи сами заметили бы: загорелся бы индикатор или быстрее бы садилась батарея», — объяснил он.

Ирония в том, что слова Моссери прозвучали на фоне новости: Meta собирается собирать ещё больше данных о пользователях. Теперь компания планирует использовать информацию из взаимодействий людей с её ИИ-сервисами для таргетинга рекламы.

Иными словами: если раньше Meta не нужно было включать микрофон, чтобы угадывать ваши интересы, то теперь у неё появятся ещё более мощные инструменты. Ведь общаясь с чат-ботами, люди раскрывают куда больше деталей о своих увлечениях, идеях и планах.

Meta уже много лет официально отрицает «подслушку». В 2016-м компания выпустила заявление, что не использует микрофоны для таргетинга. Позже Марк Цукерберг лично говорил об этом в Конгрессе США. Но подозрительно точная реклама продолжает порождать слухи и шутки о том, что Meta читает мысли.

Моссери же настаивает: никакого шпионажа, просто работающие алгоритмы, совпадения и психология. Иногда вы видите рекламу до того, как обсудили тему, но не фиксируете этого.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

** признанна экстремистской и запрещена в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru