Ипотечный агент использовал данные своих клиентов для личного обогащения

Ипотечный агент использовал данные своих клиентов для личного обогащения

Ипотечный брокер обвинен в использовании украденных номеров социального страхования для покупки нового дома, транспортных средств и электроники, а также в перепродаже персональных данных третьим лицам. Ущерб оценивается в несколько миллионов долларов США.

30-ти летний американский брокер Джерри Ван Ли в среду дал письменные показания, в которых признал, что, воспользовавшись своим служебным положением ипотечного брокера, он совершил кражу 25 номеров социального страхования, принадлежащих детям, иммигрантам и другим людям, которые никогда ранее не оформляли кредиты.
Используя украденные страховки, Ли оформил заем на покупку пяти автомобилей, частного дома в спальном районе, расположенного в 30 милях к северо-востоку от города Сакраменто, Калифорния, стоимостью $500.000, электроники и дорогостоящих вещей, включая эксклюзивную дизайнерскую обувь и одежду.

Также Ли обвиняется в продаже номеров социального страхования в особо крупных размерах третьим лицам, стоимость данных колеблется в рамках от $3,500 до $6,000 за номер.

Обвиняемый не присутствовал на первоначальном слушании в федеральном суде города Сакраменто, созванном по иску одного из калифорнийских банков по обвинению в передаче данных и компьютерном мошенничестве. Он был освобожден до предварительного слушания, которое состоится 16 апреля.

Детектив полицейского департамента округа Пласер Джим Хадсон заявил, что следователи располагают информацией о том, что за последние 18 месяцев по стране было сделано 2400 запросов на подобные кредиты с использованием страховок, приобретенных у Ли или других распространителей. «Это кольцо на $100 миллионов», - заявила Лорен Хорвуд, представитель прокуратуры США в Сакраменто.

В признании ипотечного брокера также сообщалось, что работники компании Highway Furniture/New York Funding Group Inc, расположенной в Хемпстеде, Нью Йорк, использовали украденные номера соцстрахования для создания фальшивой кредитной истории, для получения займов на покупки. Поскольку телефоны компании отключены, найти ее представителей, которые могли бы прокомментировать эту историю, не удалось.

По мнению Николая Федотова, главного аналитика InfoWatch, «в США существует немало форм мошенничества с использованием чужих персональных данных. Обобщённо они именуются «кражей личности» (identity theft). Все эти типы мошенничества стали массовыми именно благодаря тому, что не требуют обязательного сообщника в банках, ипотечных компаниях, магазинах и т.п. (в России - пока требуют). Но когда такой сообщник есть, преступление становится ещё более эффективным. И есть, на кого всё свалить, когда афера раскроется».

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru