Похищены финансовые тайны 27 тысяч человек

Информацию о 27 тыс. клиентах Barclays украли

Анонимный информатор сообщил о краже данных 27 тыс. клиентов Barclays. Полученные сведения продали брокерам, торгующим на черном рынке личными данными пользователей. Похищены были не просто имена и пароли, а данные о финансовых трансакциях, ипотеках и страховках.

Ссылаясь на анонимный источник, сотрудники Daily Mail уведомили Barclays о происшествии. Финансовая компания уже проводит собственное расследование. Организацию могут ждать серьезные штрафы за утечку данных. Взломщикам удалось получить информацию о доходах клиентов, депозитах, ипотеках, проблемах со здоровьем, паспортных данных и номерах государственной страховки. Цена каждого файла может достигать $82 на черном рынке.

Информатор утверждает, что получил сведения от главы брокерской фирмы. С декабря 2012 по сентябрь 2013 года мошенник лично использовал данные почти тысячи человек. Им предложили приобрести акции редких металлов, которых не существуют в природе. Предварительное расследование показало, что была украдена информация только клиентов, связанных с компанией Barclays Financial Planning, которая закрылась в 2011 году.

Бывший брокер, раскрывший афёру, подтвердил, что 27 тыс. украденных файлов – настоящее сокровище для людей его профессии. Информация о личных данных клиентов позволяет манипулировать жертвами. Один из несчастных утверждает, что с ним связался человек, представившийся сотрудником Barclays, и сообщил, что кто-то пытался взломать его счет. В действительности это был мошенник, пытавшийся выведать нужную информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru