Продающую данные о местоположении американцев компанию взломали хакеры

Продающую данные о местоположении американцев компанию взломали хакеры

Продающую данные о местоположении американцев компанию взломали хакеры

Киберпреступники взломали сервера компании Securus, которая занимается отслеживанием клиентов сотовых операторов США в реальном времени. Тысячи логинов, адресов электронной почты и хешей паролей попали в руки злоумышленников.

Судя по всему, команда Securus не удосужилась обеспечить надлежащий уровень защиты своих серверов от кибервторжений. В результате около 3 тысяч логинов и слабо зашифрованных паролей были скомпрометированы.

Интересно, что некоторые из этих паролей уже были взломаны до этого инцидента. Как передает портал Motherboard, их команда протестировала некоторое количество логинов, чтобы убедиться, что злоумышленники не блефуют.

Однако, как отметили исследователи, на данный момент нельзя с уверенностью сказать, что именно эти скомпрометированные учетные записи осуществляли слежку за американцами. Этот момент все еще выясняется.

Некоторые адреса, на которые были зарегистрированы учетные записи, не связаны с компанией или правоохранительными органами.

Напомним, два дня назад мы сообщали, что четыре крупнейших сотовых оператора США продают данные о местоположении своих клиентов в реальном времени компании Securus. Сообщается, что Федеральная комиссия по связи (FCC) проверит, почему AT&T, Verizon, T-Mobile и Sprint через посредника LocationSmart продавали чувствительную информацию клиентов.

История получила огласку благодаря тому, что бывший полицейский следил за данными о местоположении без какого-либо ордера. Однако сам себя виновным он не признал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники зовут россиян на фальшивые свидания через сайты-двойники

В России появился новый вариант старой схемы FakeDate — теперь аферисты зовут жертв не только в кино или на стендап, но и в музеи, оперу и даже на романтические прогулки на лошадях. Об этом сообщили аналитики компании F6, которая фиксирует рост активности мошенников перед новогодними праздниками.

По данным F6, злоумышленники создают сайты-двойники популярных билетных сервисов, предлагая купить билеты на несуществующие мероприятия. Всего выявлено не менее семи скам-групп, а три из них с начала 2025 года уже похитили у россиян более 330 миллионов рублей.

Сценарий обмана начинается стандартно. Мошенник под видом привлекательной девушки размещает анкету на сайте знакомств или в телеграм-чате. Для убедительности он использует реальные фотографии, обработанные нейросетью, а иногда — голосовые и видеосообщения от подставных моделей.

После короткого общения «девушка» предлагает сходить на свидание и присылает ссылку на покупку билетов.

Сайт, на который попадает пользователь, выглядит почти как настоящий: там можно выбрать дату, место и оплатить «билеты». После оплаты сценарий всегда один — «партнёрша» либо исчезает, либо пишет, что встреча отменяется и предлагает оформить возврат, в ходе которого с карты списывают деньги ещё раз.

В F6 отмечают, что помимо денег жертвы теряют и личные данные — имя, номер телефона, почту и банковскую информацию, которые потом могут использовать для новых атак.

По словам аналитика компании Вячеслава Судакова, за последние месяцы количество подобных схем растёт, а пик активности приходится на праздники — в декабре, феврале и марте.

«Мошенничество с фальшивыми свиданиями — простой и доходный бизнес. Все инструменты для него уже автоматизированы, поэтому новичку достаточно следовать инструкции», — добавляет эксперт.

Напомним, ранее мы писали, что мошенники заработали на фальшивых свиданиях почти 10 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru