Утечка 56 000 номеров социального страхования у американского риелтора

Утечка 56 000 номеров социального страхования у американского риелтора

Компания RentPath, Inc., ранее известная как Primedia, на днях проинформировала персонал, а также бывших сотрудников и соискателей, что к их персональным данным мог иметь доступ контрагент – фрилансер. По данным компании, инцидент произошел 20 июня 2012 г. –  злоумышленник, работая в отделе информационных технологий, совершил кражу компьютерного оборудования в количестве более 50 шт.

Среди украденной техники был жесткий диск, объемом 4,8 ТБ, где хранились конфиденциальные данные персонала, бывших сотрудников и соискателей. Компания RentPath обратилась за помощью в организацию FishNet Security, специализирующуюся в области расследований компьютерных преступлений, – выяснить, какая еще информация могла храниться на жестком диске, сообщает infowatch.ru.

Согласно информации FishNet, на похищенном диске находилось около 56 000 номеров социального страхования(SSN). В настоящее время уведомлены уже 30 000 пострадавших, и сейчас RentPath ищет способ связаться с оставшимися 26 000 жертвами инцидента.

Каждому пострадавшему предлагается кредитный мониторинг и перечень дополнительных услуг для восстановления идентификационной информации через Kroll Advisory Solutions .

 

Комментарий Главного аналитика компании InfoWatch Николая Федотова:

«На американском чёрном рынке персональные данные с номером соцстрахования (SSN) идут по цене от 12 до 18 долларов за штуку. Дороже этого котируются только атрибуты банковской карты с PIN-кодом.

Так что наш злоумышленник запросто мог получить полмиллиона. Если столько стоят одни лишь данные, зачем было воровать тяжёлое оборудование?»

., ранее известная как Primedia, на днях проинформировала персонал, а также бывших сотрудников и соискателей, что к их персональным данным мог иметь доступ контрагент – фрилансер. По данным компании, инцидент произошел 20 июня 2012 г. –  злоумышленник, работая в отделе информационных технологий, совершил кражу компьютерного оборудования в количестве более 50 шт." />
Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru