Данные клиентов Radisson были скомпрометированы

Данные клиентов Radisson были скомпрометированы

Данные клиентов Radisson были скомпрометированы

Radisson Hotel Group, одна из крупнейших гостиничных компаний, сообщила о киберинциденте, в ходе которого утекли данные участников программы лояльности компании. Представители заявили, что утечка была обнаружена 1 октября, однако произошла она, судя по всему, 11 сентября.

В разосланных пострадавшим электронных письмах говорится следующее:

«В ходе этого киберинцидента не были скомпрометированы данные кредитных карт и пароли. Наше продолжающееся расследование показало, что к утекшей информации относятся: имена участников программы лояльности, их адреса (включая страну проживания), адреса электронной почты, а также имена компаний и номера телефонов».

Согласно разосланной информации, утечка затронула лишь малый процент пользователей, однако никаких конкретных цифр названо не было. В компании заявили, что после обнаружения утечки команда безопасности сразу же ограничила доступ третьих лиц.

«В отношении всех затронутых аккаунтов были приняты меры безопасности. Продолжается мониторинг любой подозрительной активности. Мы также призываем вас наблюдать за любым подозрительным поведением своих учетных записей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники скупают освобождённые домены .рф под казино

Эксперты обнаружили свыше 370 потенциально мошеннических доменов в зоне .рф. Раньше они принадлежали легальным компаниям, а теперь используются для рекламы онлайн-казино. Схема простая: злоумышленники отслеживают сайты, у которых заканчивается срок регистрации, и выкупают их.

Это может быть что угодно — сайт жилого комплекса или визитка частного мастера. На таких ресурсах потом размещают запрещённый контент, пользуясь тем, что у домена уже есть аудитория и репутация.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

«Истёкшие домены можно купить на специальных аукционах. Пока новый владелец не размещает нелегальный контент, нарушений нет. Но иногда ресурс теряется из-за банальной ошибки в настройках DNS, и тогда чужой контент оказывается на вашем сайте. Чтобы снизить риски, стоит доверить настройку домена хостинг-провайдеру и обязательно отслеживать срок его действия».

Чтобы получить доступ к кабинету владельца домена, мошенники могут использовать украденные логины и пароли, которые попали к ним через стилеры — специальные программы, ворующие данные. По данным исследования «Threat Zone 2025: обратная сторона», такие инструменты занимают первое место по популярности на теневых форумах и связаны с 33% всех предложений о продаже вредоносных программ.

Иногда злоумышленники идут другим путём: создают фишинговые сайты, маскируя их под сервисы регистратора или хостинг-провайдера, и таким образом обманом получают доступ к аккаунту жертвы.

Евгений Панков, аналитик данных Координационного центра доменов .RU/.РФ:

«Мы регулярно сталкиваемся с жалобами пользователей, потерявших домены из-за того, что их подхватили мошенники. Причины бывают разные: закрытие компании, забыли продлить или допустили ошибку. Опасность в том, что такие домены могут использоваться для рассылки писем от имени прежнего владельца, публикации вводящего в заблуждение контента и других злоупотреблений.

Доменное имя — это важный цифровой актив. К нему нужно относиться максимально серьёзно: следить за сроком регистрации, вовремя продлевать, поддерживать актуальные данные в реестре и в случае ликвидации юрлица оперативно переоформлять домен на нового администратора. Проверить срок регистрации можно бесплатно через сервис WHOIS на сайте Координационного центра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru