Информация о 93,4 млн мексиканских избирателях была общедоступна

Имя исследователя Криса Викери (Chris Vickery) в последнее время часто фигурирует в сводках новостей. На досуге Викери изучает интернет в поисках неверно сконфигурированных БД и устройств, используя в своих изысканиях поисковик Shodan и другие общедоступные инструменты.

Эксперту уже удалось обнаружить уязвимости в системах компаний Microsoft, MacKeeper, Hello Kitty, OkHello, Slingo, iFit, Vixlet и Hzone. Свежее сообщение от Викери былоопубликовано в конце прошлой недели. На этот раз исследователь обнаружил масштабную утечку данных мексиканских граждан.

Еще 14 апреля 2016 года Викери обнаружил очередную неправильно сконфигурированную базу MongoDB, не защищенную паролем или хотя бы какой-то аутентификацией. БД обнаружилась на облачном сервере Amazon AWS. Изучив содержимое базы, исследователь поспешил связаться с Госдепартаментом США, а именно с главным сотрудником, отвечающим за отношения с мексиканской стороной. Дело в том, что в базе Викери нашел информацию о 93 424 710 мексиканских избирателях. База содержала имена людей, их адреса проживания, даты рождения, данные о родителях, а также уникальный ID избирателя, передает xakep.ru.

Ответа от Госдепа Викери не дождался и был вынужден обратиться за помощью к представителям Секретной службы, Министерства национальной безопасности, US-CERT, Amazon, а также в мексиканское посольство. Спустя восемь дней с экспертом связались сотрудники мексиканского Федерального института выборов, поблагодарили Викери за бдительность и сообщили, что устранили проблему.

Ресурсу DataBreaches.net представители мексиканской стороны рассказали, что база принадлежала не им. IP-адрес, на котором работал сервер, не принадлежал Федеральному институту выборов, а информация в базе данных не совпала с их собственной статистикой. Было начало расследование, главная цель которого – разобраться, каким образом данные мексиканских избирателей вообще оказались в облаке Amazon. За перемещение личных граждан Мексики за границу страны предусмотрено наказание до шести лет лишения свободы.

Напомню, что Викери не впервые обнаруживает в открытом доступе личные данные миллионов человек. В конце 2015 года исследователь нашел в интернете базу данных, содержавшую информацию о 191 млн американских избирателей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автор 2500 атак с применением шифровальщика REvil присел в США на 13 лет

Два дня назад в Техасе огласили приговор по делу о вымогательстве с помощью шифровальщика REvil. Решением суда 24-летний украинец Ярослав Васинский проведет за решеткой 13 лет и 7 месяцев, а также перечислит в казну свыше $16 млн в возмещение ущерба.

Согласно свидетельским показаниям, уроженец Украины, взяв в аренду REvil/Sodinokibi, провел более 2500 атак в разных странах. Общая сумма выкупа, который он требовал за дешифратор, превысила $700 миллионов.

Плату злоумышленник взимал в цифровой валюте и публиковал данные жертв, когда те отказывались выкупать заветный ключ. Он также использовал специализированные криптосервисы (миксеры), чтобы скрыть источник доходов.

В США Васинскому инкриминировали преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег. Задержали его в Польше, затем по договору об экстрадиции переправили за океан; свою вину украинец признал по всем вмененным эпизодам.

По данному делу проходит еще один фигурант — Евгений Полянин из России; найти его пока не удалось. В расследовании и оперативно-разыскных мероприятиях помимо американской стороны принимали участие Европол, Евроюст, правоохранители семи европейских стран, Канады, Австралии и Украины. Экспертную поддержку блюстителям правопорядка оказали Microsoft, Bitdefender и McAfee.

Напомним, в России тоже открыто и рассматривается дело о REvil (в рамках ч. 2 ст. 187 и ч. 2 ст. 273 УК РФ). Ответчиками числятся восемь человек — предположительно участники и главарь ОПГ. Поскольку сотрудничество ФСБ с американскими коллегами приостановилось, весомые свидетельства преступной деятельности получить не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru