Российские взломщики совершили крупнейшую кибер-атаку в истории

Российские хакеры похитили 1,2 млрд паролей и логинов

Российским хакерам удалось собрать самую крупную коллекцию украденной информации об интернет-пользователях. Речь идет о 1,2 млрд комбинаций логинов и паролей и более чем 500 млн адресов электронной почты. Потенциальный ущерб от такого нападения вычисляется. Жертвы нападения не называются.

Рекорд обнаружили сотрудники фирмы Hold Security. В базу данных входят конфиденциальные материалы, полученные с 420 тыс. вебсайтов, включая популярные и не слишком известные. Компания известна тем, что раскрывает крупные взломы. В прошлом году она обнаружила кражу десятков миллионов файлов у Adobe Systems.

Hold Security не назвала жертв массивной утечки, ссылаясь на договоры о неразглашении информации. По запросу The New York Times эксперт по безопасности, не связанный с Hold Security, проанализировал базу краденого и подтвердил аутентичность хранимой в ней информации. Еще одному специалисту позволили проанализировать данные, но не разглашать их. По его словам, крупные компании осведомлены о краже документов.

«Целями злоумышленников не были американские фирмы. Хакеры взламывали любые ресурсы, начиная от сайтов компаний списка Fortune 500 и до мелких организаций. Большинство данных ресурсов до сих пор уязвимы», – заявил основатель Hold Security Алекс Холден (Alex Holden).

В кругах специалистов по компьютерной безопасности считается, что сохранить личные данные становится всё труднее. В декабре 2014 восточноевропейские хакеры заполучили информацию о 40 млн номеров кредитных карт, 70 млн адресов, телефонных номеров клиентов сети Target.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники собирают персданные россиян под видом управляющих компаний

Мошенники собирают персональные данные россиян, выдавая себя за представителей управляющих компаний или членов совета дома. Основным каналом для таких атак стали мессенджеры. Злоумышленники представляются знакомыми лицами из домового чата и просят уточнить или подтвердить персональные данные жителей.

О новой схеме сообщили РИА Новости со ссылкой на собственные источники.

Полученная информация используется для разных видов атак — от «угона» аккаунтов в государственных сервисах до получения сведений о кредитной истории, месте работы и другой конфиденциальной информации.

Тема ЖКХ давно используется мошенниками как прикрытие. Ранее фиксировались случаи рассылки поддельных квитанций с QR-кодом для оплаты услуг. Средства по таким ссылкам переводились на счета злоумышленников, а при сканировании QR-кода устройства пользователей могли заражаться вредоносными программами.

Летом сообщалось о росте активности мошенников в домовых чатах. Их начали использовать для манипулирования жильцами в рамках конкурентной борьбы между управляющими компаниями.

К ноябрю распространилась новая техника обмана — теперь злоумышленники применяют телеграм-ботов, маскирующихся под сервисы оплаты коммунальных услуг. Через такие боты пользователям предлагают «проверить начисления» или «оплатить счёт», фактически направляя данные и деньги преступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru