Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Содержимое базы данных Избирательной комиссии Филиппин попало в руки хакеров. В базе хранилась персональная информация 55 миллионов жителей страны, в том числе их паспортные данные и отпечатки пальцев. Часть базы уже выложена в интернет.

Утечка произошла после взлома сайта филиппинского избиркома. 27 марта неизвестные сумели разместить на его главной странице воззвание, требующее усилить защищённость машин для голосования, которые будут использоваться во время выборов 9 мая 2016 года.

Воззвание было составлено от имени хакерского коллектива Анонимус, но вряд ли это позволяет судить о его авторстве. Натянуть маску Гая Фокса и назваться анонимусом может кто угодно, сообщает xakep.ru.

Вскоре сайт был восстановлен, и представители избиркома заверили, что ничего ужасного не произошло. По их словам, взломщики не тронули данные избирателей. Но даже если база похищена, это не должно пугать. Якобы большая часть информации в ней и так общедоступна.

Спустя несколько дней оказалось, что успокаиваться было рано. В начале апреля информация из баз данных избиркома всплыла в интернете. Файлы выложила другая хакерская группа, но здравый смысл подсказывает, что между взломом и утечкой, скорее всего, есть связь.

Специалисты Trend Micro изучили опубликованные файлы и описали свои наблюдения в блоге компании. В одном из файлов они обнаружили данные об 1,3 миллиноа избирателей, голосующих за пределами страны. Другой файл содержал 15,8 миллионов записей с отпечатками пальцев. Ещё несколько файлов, по всей видимости, предполагалось использовать при подсчёте голосов.

Это показывает, что в интернет попала далеко не вся база данных, содержащая сведения о 55 миллионов филиппинских избирателей. Неизвестно, есть ли у хакеров доступ к остальной информации, или опубликованные файлы — это всё, что они сумели украсть.

В Trend Micro полагают, что жителям Филиппин, сведения о которых попали в интернет, следует готовиться к фишинговым атакам, шантажу и вымогательству. Преступники не оставят их в покое.

27 лет вирусу Chernobyl: легендарная угроза, заразившая миллионы ПК

27 лет назад, 26 апреля 1999 года, сработал один из самых разрушительных вредоносов эпохи Windows 9x — CIH, также известный как Chernobyl. Его размер составлял всего около 1 КБ, но ущерб оказался огромным: зловред обнулял данные на жёстких дисках и пытался записывать мусорные данные в BIOS материнских плат.

CIH, как вспоминают исследователи, был создан в 1998 году тайваньским студентом Чэнь Инхао из частного университета в Чжуншане.

По разным оценкам, вредоносная программа заразила около 60 млн компьютеров и нанесла ущерб примерно на $40 млн. Прозвище Chernobyl он получил из-за даты срабатывания — 26 апреля, в годовщину аварии на Чернобыльской АЭС.

Одной из особенностей CIH была его скрытность. Вредонос не просто дописывал себя в конец исполняемых файлов, увеличивая их размер, а искал свободные промежутки внутри Windows PE-файлов и распределял свой код по этим «пустотам». В результате заражённые файлы сохраняли прежний размер, что помогало обходить проверки антивирусов того времени.

После запуска CIH повышал свои привилегии до уровня ядра и перехватывал файловые операции. Это позволяло ему незаметно заражать исполняемые файлы, которые открывал пользователь. Вирус работал только на Windows 95, Windows 98 и Windows ME; системы семейства Windows NT были к нему невосприимчивы.

Распространялся CIH в основном через пиратский софт, однако заражённые копии попадали и в легальные каналы. Например, в марте 1999 года часть компьютеров IBM Aptiva поставлялась уже с предустановленным CIH. Также Yamaha распространяла заражённое обновление прошивки для приводов CD-R400, а копии Back Orifice 2000, раздававшиеся на DEF CON 7, тоже содержали вирус.

При активации CIH сначала перезаписывал первый мегабайт загрузочного диска нулями. Это уничтожало таблицу разделов и делало содержимое накопителя недоступным. Затем вирус пытался повредить BIOS, записывая в него некорректные данные. Если атака удавалась, компьютер мог перестать включаться без замены микросхемы.

Несмотря на масштаб последствий, тайваньские прокуроры не смогли предъявить Чэнь Инхао обвинения: по местным законам того времени для этого требовался иск от пострадавших, а таких заявлений не поступило. Сам автор утверждал, что создал CIH как вызов антивирусным компаниям, которые, по его мнению, преувеличивали возможности своих продуктов.

RSS: Новости на портале Anti-Malware.ru