Facebook уведомляет пользователей из России об утечке данных

Facebook уведомляет пользователей из России об утечке данных

Пользователи социальной сети Facebook из России начали получать уведомления о возможной компрометации данных, которая могла стать следствием таргетированной кибератаки на интернет-гиганта. Напомним, что киберинцидент произошел в сентябре.

Компания рассылает сообщения приблизительно следующего характера:

«На данный момент нам известно, что киберпреступники получили доступ к следующей информации аккаунтов на Facebook: имя и фамилия, основной электронный адрес, последний добавленный телефонный номер. По имеющейся информации, атакующие не получили доступ к паролям от аккаунтов и данным платежной или кредитной карты».

Также в Facebook заверили, что предприняли все необходимые меры для защиты учетных записей пользователей и предотвращения серьезных последствий. Соцсеть подключила правоохранительные органы для расследования утечки.

РИА Новости передали слова представителя Facebook:

«Мы работаем с регулирующими органами, в том числе с Ирландской Комиссией по защите персональных данных, для обмена предварительными данными о возникшей проблеме безопасности. Мы продолжаем работать над тем, чтобы подтвердить местоположение тех, кого затронула проблема, и планируем вскоре поделиться дополнительной информацией».

Напомним, что в сентябре социальная сеть подтвердила, что киберпреступникам удалось похитить информацию, которая помогла им получить контроль над десятками миллионов аккаунтов пользователей.

По словам Facebook, злоумышленники могли получить доступ к именам пользователей, городам проживания и гендерной принадлежности. В компании подчеркнули, что преступники могли получить и другую информацию, но говорить об этом рано, поскольку расследование утечки находится на ранних стадиях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры атакуют небольшие российские организации под видом компании из Дубая

В новой фишинговой кампании киберпреступники пытаются достать учётные данные от почтовых ящиков сотрудников небольших российских организаций. Для прикрытия используется некая дубайская компания, которую интересует наличие продукта.

Как выяснили специалисты «Лаборатории Касперского», злоумышленники пишут целевым сотрудникам от имени главы отдела закупок дубайской компании. Их интересует наличие того или иного товара или аналогичные модели.

Подробностей в этих электронных письмах нет, зато есть ссылка, которая с виду ведёт на файлообменник, где можно посмотреть детали заказа на поставку. Если работник кликнет по такому URL, его переведут на фейковую страницу, имитирующую окно аутентификации популярного почтового сервиса.

Само собой, введя логин и пароль на этой странице, вы отправляете их прямиком в руки фишеров, а у последних появляется полный доступ к вашему почтовому ящику.

Более того, заполучив контроль над вашим имейлом, злоумышленник может сбрасывать пароли на других сайтах (где ящик использовался при регистрации).

Киберпреступники предусмотрительно составляют фишинговые письма на русском языке, причём делают это даже без опечаток, как отметили исследователи из Kaspersky.

Тем не менее можно сразу отметить несколько моментов, как минимум вызывающих подозрения: например, письмо приходит с личного, а не корпоративного имейла; более того, отправитель обращается на «ты» и начинает письмо со слова «привет». Такое, конечно, недопустимо в деловой переписке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru