Yahoo Japan пресекла попытку кражи данных

Похищено 22 млн ID сервиса Yahoo Japan

Японская сетевая компания Yahoo Japan, которая имеет мало отношения к американской Yahoo, недавно подверглась страшной кибер-атаке. Представители компании сообщают, что во время нападения хакеры сумели получить данные о 22 млн пользователей. Нападение было обнаружено и установлено буквально сразу же, но за это время хакеры сумели неприятно досадить компании.



Yahoo Japan предполагают, что взломщики пытались заполучить ID пользователей и любую другую информацию, представляющую для них определенную ценность. Пока администраторы не могут сообщить, какой же объём данных был в итоге похищен. Они перехватили файл, содержавший в себе 22 млн ID, в то время как он переписывался с серверов Yahoo. До сих пор не понятно, сумели ли взломщики захватить этот объём данных или нет. Естественно, Yahoo мгновенно пресекла скачивание, как только обнаружила попытку взлома.

Даже если хакеры сумели успешно заполучить файлы, то в любом случае они украли только учетные ID пользователей. В скачиваемом пакете не хранились пароли или любая другая информация, помогающая их сбросить. Пользователи могут проверить, сумели ли хакеры получить их ID. В качестве профилактики предлагается сменить пароль. Отметим, что компания Yahoo Japan обнаружила само нападение еще 16 мая 2013 года, однако информация об утечке появилась в сети только сейчас.

Yahoo Japan – совместное предприятие, часть которого принадлежит мобильной фирме Softbank, а часть остается в ведении Yahoo. Представители компании говорят, что значительно усилили систему безопасности после того, как узнали о нападении. Сейчас ведется расследование, в рамках которого разработчики желают закрыть уязвимость.

Перед Пасхой мошенники запустили волну атак через открытки и чат-ботов

В преддверии Пасхи злоумышленники массово рассылают пасхальные открытки с фишинговыми ссылками или вредоносными вложениями. Чаще всего для этого используются мессенджеры. Такие сообщения могут сопровождаться предложениями поучаствовать в конкурсах, благотворительных акциях или купить куличи.

О росте активности мошенников сообщает РИА Новости со ссылкой на платформу «Мошеловка».

Вредоносные приложения также маскируются под трансляции богослужений и других церемоний, включая схождение Благодатного огня.

Встречаются и другие схемы мошенничества. Так, юрист, подполковник внутренней службы в отставке Елена Браун рассказала РИА Новости о схеме, связанной с якобы возможностью списания долгов:

«Такие сообщения поступают от злоумышленников через фальшивые банковские приложения или по телефону — для списания долга они просят граждан передать личные данные, коды из СМС или другую информацию».

Ещё одной распространённой формой мошенничества остаётся фишинг. В качестве повода для перехода на поддельную страницу злоумышленники используют предложения «поставить свечку онлайн» или «оставить записку за здравие».

Цель таких схем, как предупреждает юрист, — сбор персональных данных. Пасхальная тематика также используется при создании фальшивых сайтов магазинов и маркетплейсов.

Широко распространены, по словам Елены Браун, и псевдорозыгрыши в мессенджерах:

«Мошенники создают в Telegram чат-боты, предлагающие получить пасхальные подарки или премиум-подписку от имени Telegram, Roblox или маркетплейсов. Чтобы получить бонусы в виде „пасхальных яиц“, пользователям предлагают подписаться на сомнительные каналы „спонсоров“».

RSS: Новости на портале Anti-Malware.ru