Провайдер Comcast обнулил 200 000 паролей, но отрицает факт взлома

Провайдер Comcast обнулил 200 000 паролей, но отрицает факт взлома

Американский провайдер Comcast – крупнейший в мире бродкаст-оператор и поставщик кабельного контента. Компания занимается буквально всем, от VoIP-телефонии до радиовещания. Кроме того, Comcast – один из крупнейших интернет-провайдеров на территории США. Похоже, этот гигант пал жертвой хакерской атаки, хотя компания это отрицает.

В минувшие выходные пользователь Twitter flanvel обнаружил, что в даркнете выставили на продажу огромное количество соленых хешей и email-адресов от аккаунтов Comcast. В общей сложности в продажу попали около 590 000 аккаунтов. В доказательство того, что аккаунты настоящие, продавец опубликовал email и пароли от 112 учетных записей открытым текстом. Остальное предлагалось по тарифу $300 за 100 000 аккаунтов, или $1000 за все, пишет xakep.ru

Судя по всему, из почти 600 тысяч украденных учетных записей активны были лишь 200 тысяч. Именно такое количество паролей обнулила на днях компания Comcast, не потрудившись объяснить причину.

Откуда взялся огромный дамп, неизвестно. Возможно, это результат взлома, о котором компания умалчивает, но вероятнее эти данные были собраны из различных источников, почерпнуты в ходе фишинговых кампаний, или попали в сеть в ходе других крупных утечек. В любом случае, пользователям Comcast теперь явно не помешает сменить пароли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишеры сулят эксклюзив российскому бизнесу, в зоне риска 2,5 млн компаний

Специалисты «Инфосистемы Джет» по реагированию на ИБ-инциденты фиксируют новые целевые атаки по имейл на российских коммерсантов. Мошеннические сообщения написаны с помощью ИИ и используют имена известных компаний.

Получателю предлагают эксклюзивную скидку на товар с ограниченным сроком действия или просят произвести оплату счета — тоже в кратчайшие сроки.

Поддельные письма могут содержать ссылку на фишинговый сайт либо вложение с вредоносом, замаскированное под безобидный документ (PDF, Word).

Рассылки проводятся с взломанных аккаунтов и с подменой адреса отправителя; «выгодные» предложения и запросы на оплату имитируют деловую переписку, используют логотип заявленных отправителей (крупный интернет-магазин, банк, провайдер) и их стиль письма.

Жертвами новой волны фишинга, по данным Jet CSIRT, уже стали тысячи бизнес-структур — целевые атаки обернулись для них финансовыми потерями. Потенциально в такой же ситуации могут оказаться около 2,5 млн компаний.

«Когда мошенники становятся более изобретательными, крайне важно повысить бдительность и критически оценивать поступающие коммерческие предложения, — отметил эксперт «Инфосистемы Джет» Павел Абакумов. — Если компании будут внедрять комплексные меры защиты и обучать своих сотрудников распознавать и предотвращать фишинговые атаки, им удастся противостоять злоумышленникам».

Текущие атаки из-за точечного характера и имитации деловой переписки напоминают BEC-скам. Рост интенсивности целевых фишинговых атак с начала года фиксируют и другие эксперты. При этом отмечается, что использование ИИ позволяет сделать фишинговые письма еще более убедительными и опасными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru