В Берлине задержан хакер-вымогатель

В Берлине задержан хакер-вымогатель

...

Хакер из Берлина похитил личные данные пользователей немецкой социальной сети SchuelerVZ и требовал 80 тысяч евро, угрожая в противном случае их обнародовать или даже продать за границу.

Злоумышленник использовал собственную программу, которая подгружалась, когда он логинился в систему, и копировала данные других пользователей. Часть собранных данных выложил на закрытый файлообменник. Сообщается, что их успели скачать около 17 пользователей.

Представителям компании VZ, которой принадлежат социальные сети SchuelerVZ, StudiVZ и MeinVZ, удалось установить контакт с хакером. По их словам они пытались как можно скорее убедить злоумышленника вернуть им или уничтожить похищенные данные.

В результате была достигнута договоренность, что передача данных состоится в офисе компании в воскресенье, 18 октября. Придя на встречу, хакер был задержан полицией. Злоумышленником оказался молодой человек 20 лет. Свою вину он отрицать не стал.

Неизвестно, какие именно данные скопировал хакер. Компания VZ заверила своих клиентов, что речь идет только о тех данных, которые видимы всем пользователям SchuelerVZ: имя, школа, пол, возраст, маленькое фото пользователя. Адреса проживания и электронной почты, телефонные номера и другие регистрационные данные злоумышленник похитить не смог.

источник 

ИИ не узнал дом британского премьера: на Booking.com сдали Даунинг-стрит

Системы безопасности Booking.com не заметили ничего странного в предложении снять квартиру на Даунинг-стрит, 10 — по адресу официальной резиденции премьер-министра Великобритании. Фальшивое объявление создали исследователи организации Which?, чтобы проверить защиту платформы от мошенников.

В карточке красовались точный адрес, фотография знаменитого здания и описание «однокомнатного жилья в самом центре Лондона», всего в четырёх минутах ходьбы от парламента.

Объявление появилось 18 июня, а возможность бронирования ненадолго открыли специально для теста. И Booking.com не подвёл (правда, совсем не в том смысле).

Платформа обработала платёж за недельное проживание, причём спустя более шести недель деньги исследователю так и не вернули. Следом модерацию почти мгновенно прошёл фальшивый отзыв об исключительном отдыхе и общении с котом Ларри, официальным мышеловом резиденции.

На этом аттракцион доверчивости не закончился. Через внутренний чат Booking.com исследователи отправили внешнюю ссылку с просьбой ввести данные банковской карты якобы для подтверждения брони. Система, которая, по словам компании, умеет блокировать подозрительные адреса, опять решила не вмешиваться.

Объявление окончательно удалили лишь 27 августа. В Which? назвали результаты проверки свидетельством системных сбоев и призвали британского регулятора Ofcom начать расследование.

«Если сложный ИИ Booking.com не понимает, что Даунинг-стрит, 10 — не домик для отпуска, неудивительно, что мошенники так легко используют платформу», — заявил редактор Which? Travel Рори Боланд.

В Booking.com ответили, что эксперимент не отражает опыт миллионов клиентов, а объявление якобы не было публично доступно. Некоторые антифрод-механизмы поэтому не активировались.

RSS: Новости на портале Anti-Malware.ru