Утечка Equifax затрагивает больше данных, чем предполагалось

Утечка Equifax затрагивает больше данных, чем предполагалось

Утечка Equifax затрагивает больше данных, чем предполагалось

Согласно информации, опубликованной The Wall Street Journal, массовая утечка данных кредитного бюро Equifax, поставившая под угрозу данные 145,5 млн человек, оказалась еще более масштабной, чем предполагалось изначально.

Известно, что соответствующая информация была получена из документа, предоставленного в банковский комитет Сената США. В документе говорится о том, что киберпреступники получили доступ к личной информации, которая не упоминалась ранее в связи с этой учеткой.

Речь идет об идентификационных номерах налогоплательщиков, которые используются вместо номера социального страхования при его отсутствии. Также пострадали следующие данные: адреса электронной почты, информация о кредитных картах, а также дополнительные сведения о лицензии на драйверы.

Представитель Equifax сообщил WSJ, что небольшое количество электронных писем было действительно скомпрометировано, также компания отправила уведомления всем, чья информация о кредитных картах была затронута.

Ранее мы сообщали о том, что кредитное бюро Equifax потеряло 27 % прибыли после массовой утечки данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru