Ипотечный агент использовал данные своих клиентов для личного обогащения

Ипотечный агент использовал данные своих клиентов для личного обогащения

Ипотечный брокер обвинен в использовании украденных номеров социального страхования для покупки нового дома, транспортных средств и электроники, а также в перепродаже персональных данных третьим лицам. Ущерб оценивается в несколько миллионов долларов США.

30-ти летний американский брокер Джерри Ван Ли в среду дал письменные показания, в которых признал, что, воспользовавшись своим служебным положением ипотечного брокера, он совершил кражу 25 номеров социального страхования, принадлежащих детям, иммигрантам и другим людям, которые никогда ранее не оформляли кредиты.
Используя украденные страховки, Ли оформил заем на покупку пяти автомобилей, частного дома в спальном районе, расположенного в 30 милях к северо-востоку от города Сакраменто, Калифорния, стоимостью $500.000, электроники и дорогостоящих вещей, включая эксклюзивную дизайнерскую обувь и одежду.

Также Ли обвиняется в продаже номеров социального страхования в особо крупных размерах третьим лицам, стоимость данных колеблется в рамках от $3,500 до $6,000 за номер.

Обвиняемый не присутствовал на первоначальном слушании в федеральном суде города Сакраменто, созванном по иску одного из калифорнийских банков по обвинению в передаче данных и компьютерном мошенничестве. Он был освобожден до предварительного слушания, которое состоится 16 апреля.

Детектив полицейского департамента округа Пласер Джим Хадсон заявил, что следователи располагают информацией о том, что за последние 18 месяцев по стране было сделано 2400 запросов на подобные кредиты с использованием страховок, приобретенных у Ли или других распространителей. «Это кольцо на $100 миллионов», - заявила Лорен Хорвуд, представитель прокуратуры США в Сакраменто.

В признании ипотечного брокера также сообщалось, что работники компании Highway Furniture/New York Funding Group Inc, расположенной в Хемпстеде, Нью Йорк, использовали украденные номера соцстрахования для создания фальшивой кредитной истории, для получения займов на покупки. Поскольку телефоны компании отключены, найти ее представителей, которые могли бы прокомментировать эту историю, не удалось.

По мнению Николая Федотова, главного аналитика InfoWatch, «в США существует немало форм мошенничества с использованием чужих персональных данных. Обобщённо они именуются «кражей личности» (identity theft). Все эти типы мошенничества стали массовыми именно благодаря тому, что не требуют обязательного сообщника в банках, ипотечных компаниях, магазинах и т.п. (в России - пока требуют). Но когда такой сообщник есть, преступление становится ещё более эффективным. И есть, на кого всё свалить, когда афера раскроется».

Google закрыла 129 уязвимостей в Android, включая уже используемую 0-day

Google выпустила мартовский набор патчей для Android, получившийся одним из самых масштабных за последнее время. В общей сложности закрыто 129 уязвимостей в самой ОС и компонентах сторонних поставщиков. Патчи традиционно разбиты на два набора — 2026-03-01 и 2026-03-05.

Такой подход позволяет производителям устройств сначала закрыть критические проблемы в самой платформе Android, а затем обновить драйверы.

Самый тревожный пункт в списке — CVE-2026-21385. Это уязвимость в компоненте Display/Graphics от Qualcomm. Google прямо указывает, что есть признаки её эксплуатации в реальных кибератаках.

Проблема связана с целочисленным переполнением и может привести к повреждению памяти. Уязвимости в графических подсистемах нередко используются для обхода механизмов защиты и компрометации устройства.

Но этим дело не ограничивается. В мартовском наборе есть и другие важные патчи. Например, для CVE-2026-0006, которая находится в системном компоненте Android, позволяя удалённо выполнить код без участия пользователя и без дополнительных прав. Теоретически это даёт атакующему возможность полностью захватить устройство.

Также устранена критическая уязвимость (CVE-2025-48631), которая могла удалённо «положить» устройство. В ядре Android закрыто несколько проблем повышения привилегий, в том числе в Flash-Friendly File System, гипервизоре и pKVM. Такие баги позволяют локальному злоумышленнику получить полный системный доступ.

Отдельный блок касается аппаратных компонентов. Помимо Qualcomm, патчи затрагивают Arm (Mali GPU), Imagination Technologies (PowerVR), MediaTek и Unisoc.

Пользователям и корпоративным администраторам рекомендуется установить обновления как можно скорее, как только они станут доступны от производителя устройства. Особенно это важно на фоне подтверждённой эксплуатации одной из уязвимостей.

RSS: Новости на портале Anti-Malware.ru