Бюро Equifax опубликовало подробные цифры прошлогодней утечки

Бюро Equifax опубликовало подробные цифры прошлогодней утечки

Бюро Equifax опубликовало подробные цифры прошлогодней утечки

Американское бюро кредитных историй Equifax опубликовало максимально подробную информацию об утечке, произошедшей в прошлом году, затронувшей миллионы потребителей США. Теперь цифры представлены более детально.

В феврале, отвечая перед сенатором Элизабет Уоррен, представители Equifax согласились с тем, что данные карт и налоговые идентификаторы могли находиться среди информации, попавшей в руки злоумышленников. Однако не было ясно, сколько именно людей пострадало.

В конце прошлой недели бюро предоставило соответствующие цифры различным комитетам по расследованию утечек, а в понедельник эта информация дошла до Комиссии по ценным бумагам и биржам.

В итоге в руки преступников попали:

  • 146,6 млн имен;
  • 146,6 млн дат рождения;
  • 145,5 млн номеров социального страхования;
  • 99 млн адресов;
  • 209 тыс. данных карт (номера и сроки действия);
  • 38 000 американских водительских удостоверений;
  • 3 200 паспортных данных.

Исследования компании Mandiant помогли стандартизировать эти данные, Mandiant поставила задачу определить потребителей, чья личная информация была украдена.

Напомним, что в прошлом году бюро кредитных историй Equifax стало жертвой массовой утечки данных, в ходе которой данные потребителей попали в руки третьих лиц. После этого руководителям Equifax пришлось ответить перед Сенатом США.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru