В США отметился рост числа кибератак на системы городских властей

В США отметился рост числа кибератак на системы городских властей

У США новая проблема в киберпространстве — специалисты отмечают рост числа кибератак на системы городских властей и организации, работающие в госсекторе. Чаще всего злоумышленники используют программы-вымогатели, блокирующие компьютер местных властей, а затем требуют заплатить выкуп за восстановление работы.

Киберпреступников в основном интересует цифровая валюта, в частности, биткоин. Злоумышленники стараются чаще атаковать компьютеры властей небольших городов, так как они менее надежно защищены.

Специалисты подчеркивают, что атакующие сосредоточились на организациях госсектора, так как атаки систем частных компаний показывают гораздо меньший рост. Это отчасти обусловлено тем, что частный сектор предпринимает куда больше мер для безопасности своих систем.

Киберпреступников не интересуют какие-либо конкретные города, она просто постоянно ищут уязвимости в компьютерах предприятий, работающих в госсекторе.

Как правило, успешные атаки приводят к серьезным убыткам, так как властям приходится тратиться на консультации экспертов, обновление систем безопасности и страховку на случай повторения подобных инцидентов.

Уже не говоря о тех случаях, когда администрация принимает решение заплатить выкуп преступникам.

К счастью, в этот раз обошлось без обвинений в адрес России — эксперты заявили, что подавляющее большинство подобных атак осуществляется независимыми киберпреступниками, целью которых является получение прибыли.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VIP Games неумышленно слила в Сеть данные десятков тысяч геймеров

Персональные данные 66 тыс. пользователей VIPGames.com оказались в открытом доступе из-за неправильной конфигурации облачного хранилища, используемого операторами игрового сервиса.

Социальная онлайн-платформа VIPGames.com располагает обширной коллекцией настольных и карточных игр. Ее ежедневно посещают более 20 тыс. геймеров, используя десктоп или мобильное приложение. О популярности сервиса свидетельствует также большое число загрузок Android-клиента VIP Games из Google Play — свыше 100 тысяч.

Незащищенный сервер с 30 Гбайт конфиденциальных данных обнаружили участники исследовательского проекта WizCase. Эта база содержала 23 млн записей с информацией о десятках тысяч завсегдатаев VIPGames.com — такой как имя пользователя, email, тип устройства, IP-адрес, хеш пароля, ID Facebook, Twitter или Google; детали внутриигровых транзакций, размеры ставок и даже причины, по которым геймеру был заблокирован доступ (обычно это жульничество или нарушение социальных норм поведения).

В случае злого умысла эта информация позволяет совершать мошеннические действия, шантажировать жертву, скомпрометировать пароль, осуществить кражу личности (identity theft), провести фишинговую или вредоносную атаку. Стоит также отметить, что игровые сервисы издавна подвергаются многочисленным атакам; на них нападают не только хакеры, но также конкуренты и даже рассерженные или завистливые игроки.

Слив ПДн на VIPGames.com — неприятное событие, но такие инциденты, к сожалению, стали привычными. Так, две недели назад вскрылась масштабная утечка у китайского сервис-провайдера Socialarks, которая тоже произошла из-за халатного отношения к защите пользовательских данных.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru