В Сети обнаружены данные всех избирателей Аляски

В Сети обнаружены данные всех избирателей Аляски

В Сети обнаружены данные всех избирателей Аляски

Персональные данные более полумиллиона американцев найдены в Интернете исследовательской компанией Kromtech. Скомпрометировано 593328 отдельных наборов записей всех избирателей, зарегистрированных в штате Аляска, информирует электронный журнал ZDNet.

Записи хранились в неправильно сконфигурированной базе данных CouchDB, которая была доступна через веб-браузер без пароля. Обнаруженный массив информации является частью большой базы данных из 191 млн американских избирателей, которую поддерживает консалтинговая компания TargetSmart. Данная БД позиционируется как «самый актуальный и полный архив избирателей, который был создан когда-либо». Сведения об участниках выборов аккумулируются и используются, чтобы помочь политическим кампаниям в сборе средств, проведении исследовании, донесении программ до избирателей, передает infowatch.ru.

В распоряжении ZDNet оказалась небольшая часть файлов из скомпрометированной базы.  Каждая запись в формате XML содержит персональную информацию об избирателях, в том числе имена, адреса, даты рождения, национальность, семейное положение, индивидуальные предпочтения при голосовании. Кроме того, в файлах были глубоко личные сведения: уровень дохода, возрастная группа детей, является ли избиратель домовладельцем.

Как заявили представители TargetSmart, в утечке виновата сторонняя организация Equals3, которая не смогла обеспечить нужную защиту данных. Правда, нет никаких признаков того, что к базе обращался кто-либо, кроме специалистов Kromtech.

Это раскрытие незащищенной информации – еще один тревожный звонок для компаний и государственных органов, им необходимо проверить свои сети, говорит эксперт Kromtech Алекс Кернишнюк (Alex Kernishniuk).

В последнее время зафиксирован целый ряд утечек информации об американских избирателях. Самая крупная из них зафиксирована в июне, когда исследовали безопасности нашли на незащищенном сервере Amazon базу, содержащую данные 198 млн человек. Выяснилось, что хранилище принадлежит компании Deep Root Analytics, которая работает с Республиканской партией США по договору подряда. 

Каждое третье заражение стилером происходит сразу после скачивания файла

Злоумышленникам всё чаще не приходится взламывать системы или искать сложные уязвимости. Достаточно убедить человека скачать и запустить файл. К такому выводу пришли специалисты Kaspersky Digital Footprint Intelligence.

Эксперты проанализировали более 5 миллионов логов стилеров за 2025 год. Это архивы с украденными данными — паролями, файлами cookie, системной информацией и другими сведениями, которые похищают вредоносные программы.

Оказалось, что в 35% случаев заражение начиналось буквально через несколько секунд после загрузки файла из интернета. Стилер запускался из временной папки Windows C:\Users\AppData\Local\Temp, куда браузеры обычно помещают скачанные файлы до их сохранения пользователем.

Проще говоря, человек скачивал программу, активатор, мод для игры или другой файл из сомнительного источника и сам запускал вредоносное приложение.

Ещё в 32% случаев зловреды обнаруживались в каталоге Microsoft .NET Framework. По словам исследователей, это может указывать на использование более сложных техник маскировки, включая внедрение кода в легитимные процессы и подход Living off the Land, когда для вредоносных действий используются штатные инструменты Windows. Такое поведение характерно, например, для стилера Lumma.

Главными источниками заражения остаются пиратское ПО, нелегальные активаторы и файлы из недоверенных источников. Нередко злоумышленники даже убеждают пользователей самостоятельно отключить антивирус или другие защитные механизмы перед запуском программы.

По данным Kaspersky, в 2025 году количество заражений стилерами выросло на 59% по сравнению с предыдущим годом.

«Более чем в трети случаев стилеры запускались сразу после скачивания. Это показывает, что злоумышленникам часто не нужны сложные методы атаки — достаточно убедить пользователя открыть файл», — отметил эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель.

Исследование ещё раз подтверждает старое правило кибербезопасности: самым уязвимым местом в системе зачастую остаётся не операционная система и не программа, а человек, который нажимает кнопку «Запустить».

RSS: Новости на портале Anti-Malware.ru