Разработчик шпионских программ для родителей слил фото детей в Сеть

Разработчик шпионских программ для родителей слил фото детей в Сеть

Разработчик шпионских программ для родителей слил фото детей в Сеть

Компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Практический любой мог получить доступ к конфиденциальной информации клиентов компании, утверждает хакер, который ранее взломал другого производителя шпионских программ — Retina-X.

Специалист утверждает, что ему удалось найти ключ к облачным серверам Family Orbit. К слову, компания позиционирует себя как производителя «лучших приложений для родительского контроля и защиты ваших детей».

На скомпрометированных серверах хранились фотографии, которые были перехвачены шпионской программой. Естественно, часть из них могла носить весьма приватный характер.

«У меня в руках оказались все фотографии, загруженные с телефонов контролируемых детей, а также несколько скриншотов, сделанных разработчиками. Последние, кстати, раскрыли некоторые пароли и другие секреты компании», — так объяснил ситуацию обнаруживший брешь исследователь.

Компания оставила незащищенными 3 836 контейнеров на Rackspace, которые содержали в общей сумме 281 Гб изображений и видео. Хакер предоставил скриншоты, доказывающие, что у него есть доступ к папкам. Также стало известно, что все скомпрометированные данные принадлежат активным пользователям.

Представитель Family Orbit подтвердил, что команде удалось быстро выявить подозрительную активность на облачных серверах:

«Мы немедленно изменили наш ключ API и учетные данные для входа. Сервисы были отключены до тех пор, пока мы не устраним все уязвимости».

Злоумышленники украли 7 млн долларов через взломанный Trust Wallet

Массовые жалобы пользователей Trust Wallet на произвольные списания средств продолжались всю ночь с 25 на 26 декабря. Компания признала проблему лишь под утро. По подтверждённым данным, общий объём похищенных средств составил около 7 млн долларов, при этом руководство Trust Wallet пообещало полностью компенсировать потери.

Проблему у сервиса ещё вечером обнаружил блокчейн-расследователь ZachXBT — он же первым сообщил о подозрительной активности. Почти сразу после этого в сети начали появляться жалобы пользователей на несанкционированные списания средств.

Инциденты начались после обновления расширения Trust Wallet для Google Chrome. По предварительной версии, злоумышленники подменили расширение на скомпрометированную версию, что и привело к утечке средств.

В самой компании подтвердили наличие проблемы утром 26 декабря. На данный момент подтверждённый ущерб оценивается примерно в 7 млн долларов. При этом, как отмечают в Trust Wallet, в большинстве случаев у отдельных пользователей похищались сравнительно небольшие суммы.

Как уточнили в Trust Wallet, проблемной оказалась версия расширения 3.68. Пользователям других версий кошелька опасаться нечего. Исправленное расширение уже опубликовано в официальном магазине Google Chrome. Также в компании заверили, что пользователи мобильных версий Trust Wallet не пострадали.

Основатель криптобиржи Binance Чанпэн Чжао, которому принадлежит Trust Wallet, пообещал компенсировать потери пользователей. Об этом, как сообщил портал «Код Дурова», он заявил публично.

Инцидент с Trust Wallet — не первый случай, когда для кражи криптовалюты используются скомпрометированные браузерные расширения. Так, в ноябре была выявлена кампания по распространению стилера VenomSoftX, связанного с инфраструктурой зловреда ViperSoftX. Его основной задачей также была кража средств с криптокошельков. При этом главным каналом распространения выступали не официальные магазины расширений, а сайты с пиратскими играми и различными читами.

RSS: Новости на портале Anti-Malware.ru