Украденные данные держателей кредитных карт опубликованы в Интернете

Украденные данные держателей кредитных карт опубликованы в Интернете

Украденные данные держателей кредитных карт опубликованы в Интернете

Полиция штата Виктория ведет расследование массовой «кражи личности» тысяч австралийцев, персональные данные которых были опубликованы более месяца в общем доступе на блоге в Интернете.


 
Данные были обнаружены репортерами национальной газеты «The Australian». На сайте были опубликованы номера кредитных карт Visa, Mastercard и American Express, включая сроки действия карт, а так же домашние адреса владельцев карт, их телефонные номера и адреса электронной почты. Список был опубликован на бесплатном блоге 21 апреля, который затем был проиндексирован поисковой машиной Google и добавлен в общий каталог.
 
По словам сержанта полиции штата Виктория, Дейва Спенсера, данные были собраны из различных источников, прежде чем попали к злоумышленникам: «Подобные списки, представленные на продажу в Интернете, в основном, формируются из данных, полученных в результате взлома банкоматов и других платежных систем. Очень важно сейчас всем вкладчикам проверить транзакции по их кредитным картам и, сообщить о любых подозрительных фактах их банкам, таким образом, мы сможем отследить запросы.»
 
«При рассмотрении конкретной ситуации можно говорить о несколько возможных мотивах поведения злоумышленников, - считает главный аналитик компании InfoWatch, эксперта в области систем защиты данных от утечки, Николай Федотов. - Наиболее вероятным из них может являться предположение о том, что получивший конфиденциальные данные злоумышленник вместо того, чтобы продать их кардерам, мог решить шантажировать обладателя или оператора (например, сеть отелей), чтобы получить денег много и сразу. После того, как им, по всей видимости, не удалось договориться, злоумышленник выполнил свою угрозу и обнародовал данные. Наименее вероятный вариант: данные не крались, никто ничего не взламывал, а произошла случайная утечка. Данные попали к случайному человеку, и тот, не имея связей с криминалом, решил их опубликовать, известив об этом журналистов.»
 
Несколько человек, с которыми связалась полиция, сообщили, что даже не подозревали о том, что их данные были взломаны. Большая часть опубликованных данных была взята из баз данных и регистрационных карт гостиниц, таких как «Ensuite Villa, 2br». Остальные данные были украдены из курьерских организаций.
 
Большинство пострадавших являются гражданами Австралии, но в списке так же значились данные держателей кредитных карт из Новой Зеландии, Германии и Великобритании.

Взлом MAX оказался фейком: в мессенджере опровергли утечку данных

История о «полном взломе» национального мессенджера MAX оказалась фейком. Информацию, которая накануне разошлась по телеграм-каналам, в самой платформе назвали недостоверной и не имеющей отношения к реальности.

Как сообщили ТАСС в пресс-службе MAX, сообщение об утечке данных поступило из анонимного источника и не подтвердилось по итогам проверки. «Информация из анонимного источника — очередной фейк», — подчеркнули представители мессенджера в ответ на запрос агентства.

После появления слухов специалисты центра безопасности MAX провели проверку и не нашли никаких признаков компрометации. В компании отдельно уточнили, что платформа не использует зарубежные сервисы хранения данных, включая Amazon AWS, а все данные пользователей хранятся исключительно на российских серверах.

Кроме того, в MAX не применяется метод хеширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а обращений по этому поводу в программу баг-баунти также не поступало.

Отдельно в компании прокомментировали «доказательства», которые анонимные авторы публиковали в сети. По словам представителей MAX, эти данные не имеют никакого отношения к мессенджеру.

Платформа просто не хранит информацию в том формате, который был выложен: в MAX отсутствуют сведения о локации, дате рождения, электронной почте, ИНН, СНИЛС и других персональных данных. Более того, в мессенджере нет username и «уровней аккаунта» — пользователей там в принципе не маркируют по каким-либо «уровням».

Напомним, ранее анонимная группа заявила, что якобы в течение года пыталась взломать MAX и смогла скопировать базу из 15-15,4 млн аккаунтов, включая ФИО, логины и номера телефонов. В качестве подтверждения в Сеть была выложена часть якобы похищенных данных.

 

Однако после реакции MAX и публикаций в СМИ пользователь, распространивший информацию об утечке, признал, что это был фейк и никакого взлома не происходило.

В итоге в компании резюмировали коротко и однозначно:

«Данные пользователей MAX надёжно защищены».

А вся история с «масштабной утечкой» оказалась очередным примером того, как анонимные вбросы могут быстро разойтись по Сети — и так же быстро рассыпаться при проверке фактами.

RSS: Новости на портале Anti-Malware.ru