Данные неизвестного количества абонентов AT&T похищены

AT&T раскрыла кражу данных, произошедшую два месяца назад

Компания AT&T подтвердила, что во время взлома ее систем, произошедшего пару месяцев назад, трое злоумышленников похитили неизвестное количество учетных записей потребителей AT&T Mobility. В руки преступников попали номера телефонов, имена пользователей и, возможно, их банковская информация.

Специалисты недоумевают, почему AT&T понадобилось 2 месяца, чтобы сообщить об утечке данных. Взлом произошел еще в апреле 2014 года, а о его существовании узнали только в мае. Сотовый оператор не сообщает, сколько именно абонентов было скомпрометировано.

Re/code сообщает, что компания разослала всем пострадавшим письма с просьбой поменять пароли или связаться с администраторами сервиса. Вот что по этому поводу говорит исполнительный директор по общению с прессой AT&T:

«Мы узнали, что трое сотрудников одного из наших вендоров получили доступ к некоторому количеству аккаунтов пользователей AT&T. При этом не была получена соответствующая авторизация. Это полностью противоречит нашим стандартам ведения бизнеса. Мы знаем, что потребители доверяют нашим системам, поэтому отнеслись к произошедшему со всей серьезностью. Мы сделали все возможное, чтобы предотвратить подобные вещи в будущем, а также сообщили всем клиентам, пострадавшим от взлома. Полиция уже ведет расследование».

В Канаде задержали предполагаемого автора IoT-ботнета Kimwolf

Канадские власти задержали 23-летнего жителя Оттавы Джейкоба Батлера, известного под ником Dort. Его подозревают в создании и управлении ботнетом Kimwolf, который за последние месяцы успел поработить миллионы IoT-устройств и поучаствовать в мощнейших DDoS-атаках.

По данным Минюста США, Kimwolf заражал устройства вроде веб-камер и цифровых фоторамок. Потом эти устройства сдавали другим киберпреступникам или использовали для атак.

Kimwolf связывают с DDoS-атаками мощностью почти 30 Тбит/с. Власти утверждают, что ботнет отдал более 25 тыс. команд на атаки, а ущерб для отдельных жертв превышал 1 млн долларов.

Инфраструктуру Kimwolf и ещё трёх крупных DDoS-ботнетов (Aisuru, JackSkid и Mossad) правоохранители изъяли ещё 19 марта. Все они конкурировали за один и тот же кормовой ресурс — уязвимые IoT-устройства, которые владельцы купили, подключили и благополучно забыли.

Батлера теперь ждёт судебное разбирательство в Канаде, а США добиваются его экстрадиции. Если его выдадут и признают виновным, теоретически ему может грозить до 10 лет лишения свободы.

История отдельно примечательна тем, что подозреваемый, по данным следствия, не слишком старался разделять свою реальную и криминальную личности.

Его связывали с Kimwolf через IP-адреса, онлайн-аккаунты, транзакции и переписки.

RSS: Новости на портале Anti-Malware.ru