В результате атаки Carphone Warehouse потеряла данные 2,4 миллиона клиентов

В результате атаки Carphone Warehouse потеряла данные 2,4 миллиона клиентов

В результате хакерской атаки Carphone Warehouse - крупнейший европейский реселлер мобильных телефонов, потерял данные 2,4 миллиона клиентов в Ирландии. Для проведения целевой атаки на внутренние сети компании хакеры использовали т.н. «дымовую завесу», в качестве которой выступала DDoS атака.

Согласно источнику, среди украденной информации, были и данные по кредитных картам. Всего таких записей насчитывается около 90000. Это подтвердили в Carphone Warehouse. В частности, пострадали клиенты, у кого имелись аккаунты на ресурсах OneStopPhoneShop.com, e2save.com и mobiles.co.uk.

Атака была организована в два этапа: первый отвлекающий маневр заключался в организации частичной DDoS атаки, которая позволила отвлечь внимание специалистов в области безопасности на себя. Вторым этапом последовала целевая атака на внутренние ресурсы компании.

Подобные методы атак уже применялись против крупных корпораций, таких как Sonys PlayStation Network в 2011 году и Банки США в 2012.

Как отмечает Дейв Ларсон, технический директор и специалист в области защиты DDoS атак Corero Network Security такая комбинация используется довольно часто. Частичная DDoS атака обычно применяется для отвлечения специалистов в области безопасности от настоящей угрозы. Это позволяет организовать последующие атаки на сетевые ресурсы жертвы, как и в данном случае с Carphone Warehouse.

Он также отметил, что для компаний, основная деятельность которых связана с интернетом, такие атаки являются довольно серьезной угрозой, поскольку все конфиденциальные данные хранятся на сетевых ресурсах.

К сожалению, Carphone Warehouse пока никак не прокомментировала ситуацию. В настоящий момент ведется оповещение всех пострадавших клиентов.

В результате хакерской атаки Carphone Warehouse - крупнейший европейский реселлер мобильных телефонов, потерял данные 2,4 миллиона клиентов в Ирландии. Для проведения целевой атаки на внутренние сети компании хакеры использовали т.н. «дымовую завесу», в качестве которой выступала DDoS атака.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.36: поддержка ARM и улучшения для VPN и AD

Компания «ИТ-Экспертиза» представила новый релиз системы САКУРА версии 2.36. В нём расширена поддержка платформ, улучшена работа с VPN, добавлены новые отчёты и повышена производительность.

Что нового:

  • Для всех поддерживаемых ОС теперь доступны дистрибутивы Агента САКУРА как для архитектуры x86, так и для ARM.
  • В модуле учёта рабочего времени появился отчёт «Работа пользователей по дням» — для анализа активности сотрудников по датам.
  • Расширены возможности интеграции с VPN-сервисами:
    • В CheckPoint теперь можно использовать второй фактор от САКУРА и работать без привязки к Active Directory.
    • В решениях от АМИКОН появилась возможность задавать произвольные коды ответов для настройки доступа.
  • В Astra Linux реализована цифровая подпись агента — это сделано для работы в замкнутых средах (ЗПС).
  • Улучшена защита компонентов ПК ИБ и агента от модификаций.
  • Повышена гибкость синхронизации с Active Directory — добавлены фильтры по группам и пользователям.

Оптимизация и ускорение:

  • Переработан механизм получения VPN-пользователя из сертификатов — стало надёжнее и быстрее.
  • Ускорена работа проверок с типами «Сетевой доступ» и «Актуальность обновлений ОС».
  • Сценарии действия на рабочих местах теперь исполняются быстрее.
  • При старте Агента снижена нагрузка на систему — доработана логика применения настроек по умолчанию.
  • Меньше сетевого трафика: оптимизирован способ получения настроек с сервера.
  • Для macOS уменьшено количество запросов к ОС.
  • Улучшена работа с пуш-уведомлениями в мобильном приложении.

В релиз также вошли исправления ошибок, обнаруженных в предыдущих версиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru