Китай обвиняется во взломе бюро кредитных историй Equifax

Китай обвиняется во взломе бюро кредитных историй Equifax

Связанные с китайским правительством хакеры обвиняются в краже данных бюро кредитных историй Equifax. Однако есть нюанс – согласно опубликованному Bloomberg отчету, китайские хакеры только подхватили инициативу, а за первоначальный взлом ответственна другая группа киберпреступников.

В докладе утверждается, что злоумышленники использовали «китайские инструменты», схожие с теми, которые использовались во взломе Anthem, крупной американской компании, оказывающей услуги медицинского страхования.

Несмотря на отсутствие доказательств, подтверждающих участие китайских хакеров, в отчете также отмечается, что Equifax по-прежнему берет на себя большую часть вины, поскольку компания допустила взлом в первую очередь.

«Отношения Equifax и нанятой в марте фирмой, отвечающей за кибербезопасность, Mandiant испортились как раз в период, когда была совершена эта крупная утечка данных. Mandiant предупредила Equifax, что ее системы неправильно сконфигурированы, политики безопасности настроены неверно, что может стать причиной серьезных проблем. В свою очередь представители Equifax засомневались в компетентности экспертов Mandiant» - говорится в отчете.

Как бы ни обстояли дела, фактом является то, что уязвимость Apache Struts2, которая была устранена еще в марте, существовала в системах Equifax до мая. Как раз этот временной отрезок позволил хакерам установить веб-шеллы на серверах Equifax и получить доступ к конфиденциальным данным.

Напомним, что утечку данных обнаружили лишь 29 июля.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Оператор фейковой техподдержки Microsoft похитил у жертв $3 млн

Житель штата Северная Каролина обвиняется в организации мошеннической схемы, которая была замаскирована под деятельность техподдержки. Злоумышленнику за четыре года удалось обмануть американских граждан на общую сумму в $3 миллионов.

Согласно судебным документам, 24-телний Бишап Миттал создал компанию Capstone Technologies LLC, от лица которой вместе с подельником управлял множеством сайтов и операций.

Миттал с напарником покупали рекламу у Google и Bing, чтобы продвигать свои сайты в результатах поисковой выдачи. Также они приобрели у разработчиков авдаре доступ к всплывающим окнам.

Когда пользователь посещал их сайт, агрессивные рекламные окна блокировали браузер жертвы, утверждая, что компьютер заражен вредоносными программами. Большинство этих всплывающих окон были замаскированы под отправленные Microsoft уведомления.

Жертвам предлагалось связаться с техподдержкой. Согласно обвинительному заключению, пользователей соединяли с колл-центром, расположенным в Нью-Дели, Индия.

Операторы этого колл-центра действовали по отработанным сценариям, утверждая, что компьютер пользователя дает сбои из-за использования двух антивирусных программ в системе.

Чтобы устранить все проблемы, пользователи должны были заплатить суммы от $200 до $2 400. Деятельность преступников происходила в период с ноября 2014 года по август 2018 года.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru