Киберпреступники похитили 2,4 миллиона карт клиентов сети Schnuck Markets

Киберпреступники похитили 2,4 миллиона карт клиентов сети Schnuck Markets

 Киберпреступники похитили 2,4 миллиона номеров кредитных и платежных карт клиентов сети магазинов Schnuck Markets (Сент-Луис, США). Представители Schnuck Markets сообщили, что в результате целой серии кибератак неизвестным злоумышленникам (в период с декабря 2012 года по 29 марта 2013 года) удалось получить доступ к номерам, и датам истечения срока действия кредитных и платежных карт клиентов 70 из 100 торговых точек Schnuck Markets. При этом отмечается, что злоумышленникам не удалось получить доступ к персональным данным держателей карт.

Каким образом киберпреступникам удалось проникнуть в информационные сети Schnuck Markets не уточняется. Известно лишь, что для этого они использовали вредоносную программу.

Руководство Schnuck Markets обратилось в банки – эмитенты украденных карт, сообщив им об инциденте. Расследованием данного инцидента занимается ФБР совместно с секретной службой министерства Финансов США. Клиентов Schnuck Markets, пострадавших в результате инцидента, предупреждают о том, что киберпреступники могут попытаться выведать у них персональные данные (номер социального страхования и т.д.), обратившись к ним под видом сотрудников правоохранительных органов, занимающихся расследованием кражи. 

Руководство Schnuck Markets принесло официальные извинения пострадавшим, заверив, что подобное более не повторится. Schnuck Markets надеется, что принимаемые меры помогут компании вернуть доверие клиентов.

Российские провайдеры начали глушить защищённые DNS Google и Cloudflare

Пользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare. Под ударом оказались протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT), которые шифруют DNS-запросы и не позволяют провайдеру запросто подсматривать, к какому домену обращается пользователь.

По данным телеграм-канала bypassblock, сбои затронули абонентов «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Судя по результатам измерений, фильтрация работает хитрее обычного: TCP-соединение устанавливается, но защищённый туннель разваливается уже на следующем этапе.

При подключении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 TCP-рукопожатие проходит успешно, после чего соединение принудительно сбрасывается с ошибкой ECONNRESET — ещё до завершения TLS-аутентификации.


С Google Public DNS картина другая. Соединение с dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 устанавливается, но после отправки TLS ClientHello ответы прекращаются.

Сессия либо висит до тайм-аута, либо завершается ошибкой unexpected eof while reading. Такое поведение может указывать на вмешательство промежуточного оборудования и фильтрацию по сигнатуре.

Симптомы различаются в зависимости от оператора и региона: у одних пользователей не работает только DoT, у других — DoH, а некоторым достался полный комплект. Техподдержка «Таттелекома» якобы прямо рекомендовала одному из абонентов отключить оба протокола для восстановления доступа.

Официального подтверждения централизованной блокировки пока нет. Однако совпадение сбоев у нескольких провайдеров и одновременные проблемы у Google и Cloudflare выглядят слишком сильно для обычной случайности.

RSS: Новости на портале Anti-Malware.ru