Генпрокуратуры США изучат деятельность пострадавшей от хакеров Equifax

Генпрокуратуры США изучат деятельность пострадавшей от хакеров Equifax

Генпрокуратуры США изучат деятельность пострадавшей от хакеров Equifax

Деятельность бюро кредитных историй Equifax намерены изучить генпрокуратуры порядка 40 американских штатов после того, как компания подверглась массированной кибератаке. Возглавляет расследование Генпрокуратура штата Иллинойс, к которой присоединились коллеги из других американских штатов.

В частности, следователям предстоит выяснить, какие действия были предприняты руководством Equifax для предотвращения возможных кибератак на базы данных компании, содержащие детальные сведения о ее клиентах, пишет iz.ru.

О совершенной хакерской атаке на серверы Equifax стало известно на прошлой неделе. По словам представителя бюро кредитных историй, злоумышленники заполучили сведения о более чем 143 млн клиентов компании, где содержались имена, номера страховок, даты рождений, адреса, номера водительских удостоверений.

Хакерам также стали известны номера кредитных карт 209 тыс. человек.

Как ранее сообщал портал iz.ru, в конце июля массированной кибератаке подвергся банк UniCredit — крупнейшая в Италии кредитная организация, когда хакерам стали известны данные 400 тыс. клиентов банка, в том числе их личная информация и международный номер банковского счета (IBAN).

Теневой регистратор доменов nulltrace лишился зон .ru и .su

Компания «Эфшесть/F6» сообщила о блокировке теневого сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах без подтверждения личности. Через площадку, по данным специалистов, создавали сайты для фишинга, мошенничества и других киберпреступлений.

Расследование началось с фишингового ресурса в зоне .su, атаковавшего клиентов иностранного банка.

После его блокировки аналитики обнаружили, что связанный адрес электронной почты использовался для регистрации целой сети поддельных банковских сайтов.

След привёл на закрытый форум и сайт nulltrace[.]su. Там клиентам предлагали получить домен без электронной почты, номера телефона и проверки личности, а расплатиться — криптовалютой. Удобный сервис: никаких документов, никаких вопросов.


25 февраля CERT F6 передал сведения о домене регистратору для проверки. Владелец nulltrace не смог подтвердить регистрационные данные, и 5 марта домен окончательно разделегировали. Вместе с витриной стали недоступны сайты клиентов, зарегистрированные через сервис в зонах .ru и .su.

Хозяин площадки после блокировки переехал в доменную зону .ws, сменил провайдера и продолжил работу. Однако регистрацию адресов в российских зонах из списка услуг убрал, оставив только .com и .info.

По данным F6, в 2025 году на зону .ru приходилось 42,3% фишинговых и 11,4% мошеннических доменов, нацеленных на россиян. Годом ранее доля фишинговых ресурсов достигала 72,9%. Снижение аналитики связывают с ускорением блокировок со стороны регуляторов и CERT.

RSS: Новости на портале Anti-Malware.ru