Сеть отелей Трампа заплатит штраф за утечку персональных данных

Сеть отелей Трампа заплатит штраф за утечку персональных данных

Сеть отелей Трампа заплатит штраф за утечку персональных данных

Администрация семи отелей кандидата в президенты США от республиканцев Дональда Трампа, согласилась заплатить штраф в размере 50 тысяч долларов за то, что небрежно относилась к безопасности личных данных постояльцев. Об этом в субботу, 24 сентября, пишет газета The New York Times.

Помимо уплаты штрафа, руководство отелей внесет существенные изменения в свою политику безопасности.

23 сентября пресс-служба генерального прокурора Нью-Йорка Эрика Шнейдермана распространила релиз, в котором сказано, что в 2015 году была проведена проверка ряда случаев мошенничества с банковскими картами, которая показала, что они были взломаны после использования в отелях Трампа. В надзорном ведомстве сочли, что это указывает на брешь в системе безопасности сети гостиниц, передает lenta.ru.

Дальнейшее расследование выявило, что в нескольких отелях было установлено вредоносное программное обеспечение. Также было установлено, что в 2014 году злоумышленник осуществил несанкционированный доступ с целью кражи личных данных клиентов. В итоге риску подверглись данные кредитных карт и другая персональная информация постояльцев 70 тысяч номеров.

В ряде пятизвездочных отелей Трампа, в том числе в Нью-Йорке, Чикаго, Лас-Вегасе и на Гавайях, уже в июле 2015 года знали о возможной угрозе похищения данных постояльцев, утверждает издание, однако на протяжении почти четырех месяцев скрывали это от своих клиентов, чем, по мнению генпрокурора, нарушили закон.

В середине августа стало известно, что хакеры пытались взломать компьютеры в избирательном штабе Дональда Трампа. Письма с вредоносным содержимым рассылались как минимум с одного электронного адреса сотрудника. Причем киберпреступникам удалось взломать почту работника Трампа и заразить ее вирусом еще в 2015 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru