Студенты под прицелом мошенников

Студенты под прицелом мошенников

Администрация университета Батлера (Индианаполис, США) распространила уведомление о том, что персональные данные 200 тыс. человек скомпрометированы в результате хакерской атаки, сообщает портал wthr.com.

«Скорее всего, речь идет именно о внешней атаке. Уже известен подозреваемый, и он не имеет никакого отношения к университету», – заявил представитель вуза.

Администрация учебного заведения узнала о взломе случайно. Полиция Калифорнии арестовала мошенника, специализирующегося на «кражах личности» Злоумышленник использовал чужие персданные для махинаций с налогами. В числе предметов, изъятых при обыске, оказалась флэшка с личными данными сотрудников университета Батлера, передает infowatch.ru.

Впрочем, вскоре выяснилось, что мошенник действовал не один. Под подозрением сразу несколько человек, работавших в стенах университета и имевших доступ к данным. В итоге в руках у злоумышленников оказались не только имена, даты рождения, номера социального страхования, но и сведения о банковских счетах преподавателей, студентов, выпускников университета, даже слушателей подготовительных курсов.

Сергей Хайрук, аналитик InfoWatch:

«С начала 2014 года мы зафиксировали чуть менее 80 утечек данных из американских учебных заведений. В подавляющем большинстве это утечки злонамеренного характера. Злоумышленники буквально охотятся за персональными данными студентов, преподавателей, выпускников, пользуясь относительно слабой защитой ПДн в вузах. Так в феврале 2014 года стало известно об инциденте в университете Северной Дакоты. Тогда утекло около 300 тыс. записей. От столь же масштабной утечки пострадал университет Мэриленда. Данные 146 тыс. человек скомпрометированы в университете Индианы. Если несколько лет назад сравнительно большая доля утечек из учебных заведений объяснялась халатностью персонала, сейчас впору говорить о целенаправленном интересе мошенников к университетским базам данных».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru