Кредитная организация IBK-Капитал публично наказана за утечку

Кредитная организация IBK-Капитал публично наказана за утечку

Служба по финансовому надзору Кореи (FSS) осудила инвестора IBK-Капитал за утечку личной информации своих клиентов. Государственный финансовый регулятор Кореи принял решение оштрафовать на 6 млн вон (сумма, эквивалентная  5500 долларам США) двух топ-менеджеров и трех сотрудников компании, а также вынес им предостережение, в частности за дачу ложных показаний.

Пятеро сотрудников компании понесут ответственность за инцидент с раскрытием 5700 имен клиентов и их телефонных номеров, произошедший в 2012 году.  Более того, у 700 человек из числа пострадавших была украдена информация об их кредитном рейтинге.

Служба по финансовому надзору Кореи также вынесла специальное предупреждение IBK-Капитал. Получение трех таких предупреждений за год приводит к публичному оповещению о нарушении работы компании, что является самым строгим наказанием, предусмотренным законодательно.

«Более половины утечек с конфиденциальными данными - дело рук инсайдеров», - считает инженер одной из корейских компаний, специализирующейся в области технологий информационной безопасности.

Помимо вторичных кредитных учреждений, таких как IBK-капитал, некоторые крупнейшие банки Кореи, входящие в топ-рейтинг национальных финансовых учреждений, столкнулись с публичными обвинениями в присвоении частной информации клиентов, включая  документально оформленные разрешения на использование персональных данных, а также личную информацию о семьях заемщиков.

 

Главный аналитик ГК InfoWatch комментирует:

«Как видно, штраф довольно маленький. Особенно учитывая количество скомпрометированных записей - выходит по 1 доллару за потерпевшего. И учитывая характер компании. Думаю, здесь значительно более важную роль играет публичное оповещение о нарушении и о наказании. Намеренное и легальное причинение ущерба деловой репутации того, кто допустил утечку,  должно иметь гораздо больший эффект, чем штраф. Чем более конкурентен рынок в данной стране и данной отрасли, тем более эффективно такое "официальное предупреждение" по сравнению со штрафом. А для стран и отраслей, где конкуренция отсутствует, надо делать упор на денежных взысканиях».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru