Хакеры угрожают продать конфиденциальные данные T-Mobile USA

Хакеры угрожают продать конфиденциальные данные T-Mobile USA

Группа неизвестных хакеров сумела взломать сеть крупного американского оператора T-Mobile USA и похитить ряд конфиденциальных документов, передает Perimetrix. По утверждению взломщиков, опубликованном на сайте Insecure.org, они сумели получить доступ «ко всем документам – базам данных, скриптам, серверным программам и финансовой информации до 2009 г. включительно». Эксперты компании Perimetrix предполагают, что в руки хакеров также могли попасть и персональные данные клиентов T-Mobile.

В подтверждение своих слов хакеры приложили к письму один из похищенных документов, который содержит настройки сетевого оборудования T-Mobile. Представители оператора уже подтвердили подлинность этого документа, однако отметили, что «у них нет никаких доказательств вторжения или крупной утечки». По мнению представителей T-Mobile в данном случае произошла лишь локальная утечка одного конкретного документа, которая вряд ли принесет существенный вред как самой компании, так и ее клиентам.

Похожего мнения придерживается и ряд отраслевых экспертов. «Если бы у хакеров были персональные данные клиентов, они бы обязательно опубликовали их фрагмент, чтобы прибавить веса к своим заявлениям, - отметил эксперт по безопасности и основатель компании Secerno Пол Деви (Paul Davie). – Публикация такого рода сведений в разы бы повысила ценность предложения хакеров на черном рынке».

Интересно, что, по словам хакеров, они уже пытались продать похищенную информацию конкурентам T-Mobile, однако те не проявили заинтересованности в этой сделке. Теперь взломщики предлагают отдать информацию тому, кто предложит за нее большую сумму.

«Позиция T-Mobile мне кажется вполне понятной – компания будет отрицать факт утечки до последнего, чтобы не запятнать свою репутацию, – считает руководитель аналитического центра Perimetrix Владимир Ульянов. – Однако я не думаю, что утечка ограничивается всего лишь одним документом – в этом сценарии непонятно, зачем хакером понадобилось публиковать такого рода объявление. Покупатель информации, даже если таковой найдется, попросит у хакеров дополнительные семплы, чтобы удостовериться в правдивости их заявлений. С другой стороны, нечистоплотной конкурентной борьбы еще никто, к сожалению, не отменял. Поэтому не исключаю и варианта псевдоутечки».

 

Источник 

StormWall отбила ковровый DDoS мощностью свыше 3 Тбит/с

19 февраля 2026 года StormWall отбила ковровую DDoS-атаку с пиковой мощностью свыше 3 Тбит/с. По оценке компании, это самый крупный инцидент такого рода для российских ресурсов в её практике. Под удар попали ресурсы клиента из развлекательной сферы, а в какой-то момент и собственные сети StormWall.

Атака почти целиком состояла из UDP-флуда (99,5%), объёмного трафика, который пытается банально забить канал.

Вредоносный поток раскидали по множеству IP-адресов внутри сети цели, а размер и содержимое пакетов делали случайными. В таком режиме фильтровать сложнее: нет одного «толстого» адреса, который можно быстро отсечь, и сигнатуры постоянно шумят.

Отдельная история — география. StormWall пишет, что трафик шёл из множества стран и, вероятно, использовались как минимум два ботнета. Основной ботнет, по данным компании, распределялся так: США (25%), Бразилия (16,9%), Венесуэла (10%), плюс Казахстан, Узбекистан, Индия, Украина и другие страны.

При этом 17% вредоносного трафика пришло с российских IP-адресов, в основном это были заражённые маршрутизаторы и другое сетевое оборудование в сетях российских операторов связи.

Сценарий тоже был не «в лоб». Сначала атакующие пытались продавить клиента основным ботнетом. Не получилось, подключили второй и перевели огонь на сети StormWall, рассчитывая, что защита захлебнётся под нагрузкой. Атака, по описанию компании, размазалась по всем её центрам очистки в девяти странах. Когда и это не сработало, злоумышленники снова сфокусировались на основной цели.

В StormWall утверждают, что за счёт ёмкости и геораспределённой архитектуры атака была отражена автоматически примерно за минуту, и для пользователей всё прошло незаметно (без сбоев в сервисах).

Гендиректор и сооснователь StormWall Рамиль Хантимиров, комментируя инцидент, отдельно подчеркнул два вывода: геоблокировки не спасают от таких массированных DDoS, а выбирать вендора системы защиты от DDoS стоит с прицелом на геораспределённую инфраструктуру, чтобы «гасить» трафик ближе к источнику; ещё до того, как он долетит до России.

RSS: Новости на портале Anti-Malware.ru