Хакеры украли данные 100 тыс. клиентов UPS Store

Хакеры украли данные 100 тыс. клиентов UPS Store

Компания UPS Store, специализирующаяся на оказании услуг по отправке грузов, почтовых услуг, сообщила о масштабной атаке на сервера, в результате которой хакерам удалось похитить конфиденциальную информацию более чем 100 тыс. пользователей. Под конфиденциальной информацией подразумеваются номера кредитных карт, адреса электронной почты, а также номера телефонов.

В сумме были взломаны компьютерные системы 51 отделения, расположенного в 24 штатах. В зоне риска оказались пользователи кредитных или дебетовых карт, совершавших транзакции в период с 20 января по 26 марта 2014 г. Представители компании сообщили, что хакеры использовали неизвестное вредоносное программное обеспечение, которое антивирус не смог распознать, сообщает safe.cnews.ru.

«Это действительно серьёзная утечка по своему масштабу и возможным последствиям. По всей видимости, скомпрометированные карты придётся перевыпускать, а общий ущерб от утечки может составить порядка $10 млн», — считает Владимир Ульянов, руководитель аналитического центра Zecurion.

В данный момент защита серверов восстановлена. Специалисты работают над усилением защитных алгоритмов. Также полномочный представитель UPS принёс публичные извинения за утерю конфиденциальной информации. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Основная цель PT Fusion — упростить работу с данными об угрозах и ускорить анализ атак.

Сегодня специалисты по безопасности сталкиваются с растущим числом инцидентов, более сложными схемами атак и огромными массивами разрозненной информации. Новый портал помогает собрать эти данные воедино и использовать их для мониторинга, поиска угроз и построения проактивной защиты.

В PT Fusion доступны инструменты для проверки вредоносных образцов, поиска по индикаторам компрометации (IoC), анализа PDNS-данных, а также библиотека с информацией о хакерских группировках, семействах вредоносных программ и уязвимостях.

По словам Дениса Кувшинова, руководителя департамента Threat Intelligence экспертного центра безопасности Positive Technologies, проект стал результатом объединения многолетней экспертизы компании в сфере анализа угроз:

«Теперь специалисты SOC видят не просто отдельный IoC, а всю связанную инфраструктуру злоумышленников. Это помогает понять контекст атаки и реагировать быстрее».

PT Fusion интегрируется с другими средствами защиты через API, что позволяет автоматически обогащать события дополнительными данными и ускорять реакцию на инциденты.

По данным Positive Technologies, в базе портала уже содержится более 200 млн индикаторов компрометации, 940 группировок, 2500 семейств вредоносных инструментов, сведения о 300 тыс. уязвимостей и около 5000 публичных аналитических отчётов. Кроме того, модуль PT PDNS включает более 70 млрд записей о связях между доменами и IP-адресами и 2,5 млрд WHOIS-данных.

PT Fusion может стать одним из инструментов для формирования актуального ландшафта угроз и повышения эффективности киберзащиты организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru