Украденные данные держателей кредитных карт опубликованы в Интернете

Украденные данные держателей кредитных карт опубликованы в Интернете

Украденные данные держателей кредитных карт опубликованы в Интернете

Полиция штата Виктория ведет расследование массовой «кражи личности» тысяч австралийцев, персональные данные которых были опубликованы более месяца в общем доступе на блоге в Интернете.


 
Данные были обнаружены репортерами национальной газеты «The Australian». На сайте были опубликованы номера кредитных карт Visa, Mastercard и American Express, включая сроки действия карт, а так же домашние адреса владельцев карт, их телефонные номера и адреса электронной почты. Список был опубликован на бесплатном блоге 21 апреля, который затем был проиндексирован поисковой машиной Google и добавлен в общий каталог.
 
По словам сержанта полиции штата Виктория, Дейва Спенсера, данные были собраны из различных источников, прежде чем попали к злоумышленникам: «Подобные списки, представленные на продажу в Интернете, в основном, формируются из данных, полученных в результате взлома банкоматов и других платежных систем. Очень важно сейчас всем вкладчикам проверить транзакции по их кредитным картам и, сообщить о любых подозрительных фактах их банкам, таким образом, мы сможем отследить запросы.»
 
«При рассмотрении конкретной ситуации можно говорить о несколько возможных мотивах поведения злоумышленников, - считает главный аналитик компании InfoWatch, эксперта в области систем защиты данных от утечки, Николай Федотов. - Наиболее вероятным из них может являться предположение о том, что получивший конфиденциальные данные злоумышленник вместо того, чтобы продать их кардерам, мог решить шантажировать обладателя или оператора (например, сеть отелей), чтобы получить денег много и сразу. После того, как им, по всей видимости, не удалось договориться, злоумышленник выполнил свою угрозу и обнародовал данные. Наименее вероятный вариант: данные не крались, никто ничего не взламывал, а произошла случайная утечка. Данные попали к случайному человеку, и тот, не имея связей с криминалом, решил их опубликовать, известив об этом журналистов.»
 
Несколько человек, с которыми связалась полиция, сообщили, что даже не подозревали о том, что их данные были взломаны. Большая часть опубликованных данных была взята из баз данных и регистрационных карт гостиниц, таких как «Ensuite Villa, 2br». Остальные данные были украдены из курьерских организаций.
 
Большинство пострадавших являются гражданами Австралии, но в списке так же значились данные держателей кредитных карт из Новой Зеландии, Германии и Великобритании.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru