Киберпреступник требует $10 млн за украденные данные

Киберпреступник требует $10 млн за украденные данные

ФБР занято расследованием по факту дефейса сайта Программы контроля над рецептами в штате Вирджиния. Злоумышленник оставил на главной странице сайта сообщение, в котором утверждает, что в его единоличном владении теперь находятся миллионы записей о пациентах и выписанных им рецептах, и требует выкуп.

В настоящее время сайт не функционирует, однако в распоряжении WikiLeaks оказалась копия сообщения, оставленного хакером. Он утверждает, что удалил эти записи из базы данных штата Вирджиния, а также все резервные копии, предварительно сделав собственный бэкап. Записи защищены паролем, которым неизвестный согласен поделиться за 10 миллионов долларов.

Вымогатель предлагает связаться с ним по электронной почте в течение недели, иначе он выставит захваченные данные на продажу на чёрном рынке. Даже если рецепты и окажутся невостребованными, он уверен, что персональную информацию — имена, возраст, адреса, номера карт социального страхования и водительских удостоверений — ему наверняка удастся выгодно продать.

Взлом произошёл 30 апреля, так что срок ультиматума подходит к концу.

Директор Департамента медицинских профессий штата Вирджиния Сандра Уитли Райалз отказывается обсуждать с журналистами подробности, касающиеся требований злоумышленника, и советует обращаться с этим вопросом непосредственно в ФБР.

Райалз уверяет, что часть систем, выведенных из строя злоумышленником, уже восстановлена, и что работы ведутся очень аккуратно в сотрудничестве со специалистами и представителями власти.

С другой стороны, хакеру при любом раскладе ничто не мешает продать захваченные данные на сторону — при условии, что он действительно их украл.

 

Источник 

WhatsApp начал тестировать гостевые чаты для людей без аккаунта

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал расширять тестирование гостевых чатов, которые позволяют переписываться с человеком, даже если у него нет аккаунта в мессенджере. Раньше эту функцию внедряли только в бете для Android, а теперь она стала появляться и у части тестировщиков на iOS, а также в веб-версии.

Механика довольно простая: пользователь WhatsApp может создать специальную ссылку через раздел «Пригласить друга» и отправить её любым удобным способом — например, по СМС или через другое приложение.

Если получатель откроет ссылку, у него запустится защищённая сессия чата через WhatsApp Web, то есть заводить полноценный аккаунт для этого не потребуется.

При этом в WhatsApp подчёркивают, что такие переписки всё равно защищены сквозным шифрованием. После перехода по ссылке система создаёт уникальный идентификатор, на основе которого формируется ключ шифрования. Иными словами, сам сервис не должен видеть содержимое таких сообщений, читать их могут только участники разговора.

Есть, впрочем, и важные ограничения. Начать такой диалог может только сам гость: ему нужно открыть ссылку, принять условия WhatsApp, ввести имя и уже после этого запустить переписку. В чате такой пользователь будет помечен как «Гость», а рядом появится предупреждение, что он не зарегистрирован в WhatsApp. При этом любой, у кого окажется ссылка-приглашение, теоретически сможет присоединиться к разговору.

Пока функция явно выглядит скорее как пробный формат, чем как полноценная замена обычным чатам. Сейчас гостевые чаты не поддерживают групповые беседы, голосовые сообщения, вложения, стикеры, GIF, а также голосовые и видеозвонки. Кроме того, такие переписки настроены на автоматическое завершение после 10 дней неактивности.

Функция может стать удобным способом втянуть в экосистему тех, кто мессенджером пока не пользуется, особенно на рынках, где WhatsApp до сих пор не так силён.

На данный момент гостевые чаты доступны лишь ограниченному числу бета-тестеров на Android, iOS и в вебе. Когда функция доберётся до широкого релиза, пока не сообщается.

RSS: Новости на портале Anti-Malware.ru