Похищение данных в корпорации Woodbury

Как стало известно компании Perimetrix, бывший сотрудник финансовой корпорации Woodbury – 31-летний Кристофер Пембертон (Christopher Pemberton) – арестован в связи с попыткой кражи персональных данных из офиса компании. Ночью в середине октября злоумышленник проник в офис Woodbury Financial Services и скопировал строго секретные данные клиентов компании. В том числе имена, номера социального страхования и номера банковских счетов. 

Примечательно, что злоумышленник не взламывал офис, а использовал легальный код доступа к двери. Код он получил незадолго до этого, устроившись на работу в Woodbury. Однако проработал Пембертон в компании всего 1 неделю, после чего уволился. Очевидно, Пембертон и не собирался задерживаться в Woodbury, ему нужен был всего лишь код. Однако поведение новичка не показалось странным кадровикам и службе безопасности. О том, чтобы сменить входной код никто не подумал. 

В настоящий момент полиция проводит розыскные мероприятия, чтобы схватить неназванного сообщника Пембертона. Количество клиентов Woodbury Financial Services, которые могли пострадать от утечки, в интересах следствия не разглашается.

«Вообще, проблема «бывших сотрудников» с увеличением числа сокращений, стоит достаточно остро не только перед иностранными, но и перед отечественными компаниями, – считает Владимир Ульянов, руководитель аналитического центра Perimetrix. – И ключ к офису у линейного работника – далеко не самая страшная беда. К примеру, сисадмины, зная все пароли и «явки», могут практически бесследно копировать любые корпоративные секреты, даже не выходя из дома. Отсюда и правило: уходит админ, смени все пароли».

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru