Преступник случайно отправил полицейскому персональные данные жертвы

Преступник случайно отправил полицейскому персональные данные жертвы

Преступник случайно отправил полицейскому персональные данные жертвы

Курьезный случай произошел в американском городе Шарлотт (штат Северная Каролина). Мужчина, подозреваемый в многочисленных мошенничествах, связанных с кражей личности, не оставил преступное ремесло даже под следствием. Он скомпрометировал себя, случайно отправив данные очередной жертвы своему офицеру-надзирателю.

Согласно судебным отчетам, 26-летний Кенделл Рашад Боуден (Kendell Rashad Bouden), в период с конца 2014 г. по июль 2016 г. украл персональные данные как минимум 10 человек, чтобы получить доступ к их кредитным счетам в ряде магазинов. Кроме того, Боуден признался, что использовал личную информацию других людей и поддельные водительские удостоверения для получения кредитов на покупку двух автомобилей, передает infowatch.ru.  Всего незаконный промысел принес злоумышленнику $96 тыс.

Находясь под залогом по обвинению в мошенничестве, Боуден вновь обратился к преступной деятельности. В феврале 2017 г. он похитил личную информацию очередного лица и  планировал оформить на себя кредитную карту под его именем. Однако, по неосторожности мошенник отправил SMS с персональными данными жертвы офицеру полиции, который был прикреплен к нему в качестве надзорного специалиста.

После этого Кенделлу Боудену ничего не оставалось, кроме как признать себя виновным в кредитном мошенничестве и хищении персональных данных при отягчающих последствиях. В октябре 2017 г. преступник был приговорен к тюремному заключению на пять с половиной лет.

На скамье подсудимых также оказался сообщник Боудена – 24-летний Кристофер Брайан Роуч (Christopher Brian Roach), который уже дал признательные показания по делу. По данным прокуратуры, он занимался кражей личной информации с целью получения новых или незаконного использования существующих кредитных карт в ряде городов Южной и Северной Каролины. Также в судебных документах отмечается, что Роуч, подкупив медицинского работника, получил персональные данные около 300 пациентов одной из клиник. Всего от действий Роуча пострадало более 50 человек, а общая сумма похищенных им средств составляет $269 тыс. 

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru