Хакеры активно атакуют школы США

Хакеры активно атакуют школы США

Хакеры активно атакуют школы США

Хакеры, использующие конфиденциальную информацию для получения прибыли, все чаще ориентируются на национальные школы, где достаточно слабо защищены данные студентов.

Киберпреступники уже атаковали более трех десятков школ, похитив денежные средства, либо требуя выкуп за украденные данные. Кражи побудили многих школьных чиновников нанять консультантов по кибербезопасности для борьбы с быстро растущей тенденцией.

Злоумышленники получили доступ к серверам, содержащим имена учащихся, адреса, номера социального страхования, даты рождения, академическую успеваемость, номера телефонов и медицинские и дисциплинарные записи.

Несколько округов, вопреки советам ФБР, расплатились с хакерами. Эксперты утверждают, что внедряя новые технологии, школы не защитили должным образом данные студентов.

Хакеры получают доступ различными способами, в том числе через зараженные электронные письма. Пострадавшие школы потеряли десятки тысяч долларов. Лос-Анджелесский колледж, например, заплатил в качестве выкупа 28 000 долларов США.

ФБР считает, что платить злоумышленникам не стоит, так как это основной стимул совершения таких атак. Более того, это может профинансировать другие противоправные действия киберпреступников.

ИИ не узнал дом британского премьера: на Booking.com сдали Даунинг-стрит

Системы безопасности Booking.com не заметили ничего странного в предложении снять квартиру на Даунинг-стрит, 10 — по адресу официальной резиденции премьер-министра Великобритании. Фальшивое объявление создали исследователи организации Which?, чтобы проверить защиту платформы от мошенников.

В карточке красовались точный адрес, фотография знаменитого здания и описание «однокомнатного жилья в самом центре Лондона», всего в четырёх минутах ходьбы от парламента.

Объявление появилось 18 июня, а возможность бронирования ненадолго открыли специально для теста. И Booking.com не подвёл (правда, совсем не в том смысле).

Платформа обработала платёж за недельное проживание, причём спустя более шести недель деньги исследователю так и не вернули. Следом модерацию почти мгновенно прошёл фальшивый отзыв об исключительном отдыхе и общении с котом Ларри, официальным мышеловом резиденции.

На этом аттракцион доверчивости не закончился. Через внутренний чат Booking.com исследователи отправили внешнюю ссылку с просьбой ввести данные банковской карты якобы для подтверждения брони. Система, которая, по словам компании, умеет блокировать подозрительные адреса, опять решила не вмешиваться.

Объявление окончательно удалили лишь 27 августа. В Which? назвали результаты проверки свидетельством системных сбоев и призвали британского регулятора Ofcom начать расследование.

«Если сложный ИИ Booking.com не понимает, что Даунинг-стрит, 10 — не домик для отпуска, неудивительно, что мошенники так легко используют платформу», — заявил редактор Which? Travel Рори Боланд.

В Booking.com ответили, что эксперимент не отражает опыт миллионов клиентов, а объявление якобы не было публично доступно. Некоторые антифрод-механизмы поэтому не активировались.

RSS: Новости на портале Anti-Malware.ru