В Китае были украдены данные половины населения

В Китае были украдены данные половины населения

В Китае были украдены данные половины населения

Народный суд уезда Синьчан на востоке Китая вынес приговор в отношении семи человек - в составе общенациональной преступной группы они участвовали в краже более 700 миллионов персональных данных. В результате могла быть скомпрометирована личная информация половины населения Китая.

Расследование этого громкого дела Бюро общественной безопасности Синьчана начало в марте 2016 г., после того, как получила информацию о десятках предполагаемых случаях хищения персональных данных, в том числе с участием топ-менеджеров ряда компаний.

Банда, которая действовала на территории всей страны, похищала, а потом пыталась сбыть широкий спектр личной информации, включая данные банковских счетов, водительских удостоверений и паспортов. В руки злоумышленников попали и чувствительные данные, например, записи о ходе беременности. Несколько обвиняемых отвечали за продвижение в социальных сетях: были созданы специальные группы, через которые велась продажа конфиденциальных данных, пишет infowatch.ru.

Следствие установило, что из украденных 700 млн записей преступникам удалось продать 80 млн, выручив на этом 1,2 млн юаней (около $183 тыс.).

Семеро осужденных в Синьчане приговорены к тюремному заключению на срок от 3 до 5,5 лет, а также к штрафам в размере от 30 до 400 тыс. юаней ($4,6 тыс. - $61 тыс.).

Это не первое громкое обвинение, связанное с похищением персональных данных в Китае. В начале июня задержано 22 человека, 20 из которых были сотрудниками компании Apple. По версии следствия, подозреваемые использовали внутреннюю систему компании для незаконного сбора личной информации.  В общей сложности реализация мошеннической схемы принесла преступникам более 50 млн юаней ($7,36 млн). 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass атакуют письмами с запросом доступа

Пользователи LastPass начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это новая фишинговая атака, которую проводит группировка CryptoChameleon.

По данным компании, рассылка началась в середине октября. В письме говорится, что некий родственник подал запрос на доступ к хранилищу LastPass, приложив «свидетельство о смерти».

Получателю предлагают перейти по ссылке, чтобы отменить запрос, если он жив. Ссылка ведёт на поддельный сайт lastpassrecovery[.]com, где пользователи вводят свой мастер-пароль — и тем самым отдают злоумышленникам доступ к учётной записи.

 

Иногда киберпреступники даже звонят жертвам, представляясь сотрудниками LastPass и просят ввести данные на «служебной странице восстановления».

CryptoChameleon известна своими атаками на криптовалютные кошельки Binance, Coinbase, Kraken и Gemini. Их фишинговые страницы имитируют вход через Okta, Gmail, iCloud и Outlook. В новой кампании группа пошла дальше — теперь они пытаются похищать passkeys, то есть ключи для входа без пароля, основанные на стандартах FIDO2 / WebAuthn.

Фишинговые домены вроде mypasskey[.]info и passkeysetup[.]com указывают, что атакующие теперь охотятся не только за паролями, но и за современными средствами аутентификации.

LastPass уже сталкивалась с CryptoChameleon — аналогичные атаки фиксировались в апреле 2024 года. Тогда злоумышленники использовали ту же инфраструктуру. Напомним, что в 2022 году LastPass пережила крупную утечку данных: хакеры похитили зашифрованные резервные копии хранилищ, а позже это привело к целевой краже криптовалюты у некоторых пользователей.

На этот раз компания призывает не переходить по подозрительным ссылкам и не вводить мастер-пароль ни на каких сторонних сайтах, даже если письмо выглядит «официально».

Недавно мы писали, что пользователей LastPass и Bitwarden атакуют через фальшивые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru