Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Социальный сервис обмена знаниями Quora стал очередной жертвой масштабной утечки данных. Неизвестные киберпреступники проникли в сеть компании и получили доступ к персональным данным около 100 миллионов пользователей.

В итоге злоумышленники получили доступ к следующим данным: криптографически защищенные пароли, полные имена, адреса электронной почты, импортированные данные из связанных сетей, а также активность на сайте Quora.com: личные сообщения, заданные вопросы и оценки ответов.

Помимо этого, вся публичная информация отдельных пользователей также попала в руки киберпреступников: вопросы, ответы, комментарии.

Официальные представители сервиса заявили, что им удалось обнаружить несанкционированный доступ в пятницу. Сразу после этого они наняли киберкриминалистов и компанию, специализирующуюся на информационной безопасности, чтобы расследовать этот инцидент.

Quora произвела выход из системы всех затронутых утечкой пользователей, старые пароли были сброшены. Те пользователи, которые используют на Quora и других сервисах одинаковые пароли, должны немедленно поменять пароль для сервиса ответов на оригинальный.

Теперь осталось дождаться, когда Роскомнадзор заинтересуется этим киберинцидентом. Так как ведомство уже активно выясняет обстоятельства другой крупной утечки — сети гостиниц Marriott International.

Телефонные мошенники нацелились на учеников автошкол

Использующие телефонную связь мошенники придумали новое прикрытие — стали звонить россиянам от имени администрации автошкол, в которых те проходят обучение. Применяемая при этом схема развода на деньги хорошо известна.

В новом алерте МВД РФ отмечено, что сведения об учениках автошкол получить несложно: достаточно изучить публикации в соцсетях или тематических чатах и группах в мессенджерах.

В ходе разговора с мнимым представителем автошколы у собеседника запрашивают код авторизации для записи на занятия, создания личного кабинета либо подтверждения экзамена. После его передачи потенциальную жертву начинают обрабатывать мнимые сотрудники правоохранительных органов.

На этом этапе мошенники пугают взломом аккаунта или утечкой личных данных и предлагают спасти деньги, переведя их на якобы безопасный счет / отдав курьеру наличными, или принять участие в неких следственных действиях.

Зафиксировано также появление фишинговых сайтов, имитирующих ресурсы популярных автошкол. Они сулят посетителям различные льготы, но требуют предоплаты в виде перевода на карту физлица. Попытки оформить возврат денег на таких площадках безуспешны и лишь влекут кражу банковских реквизитов.

«Не выполняйте указания неизвестных, кем бы они ни представлялись, — советует официальный представитель МВД РФ Ирина Волк. — Блокируйте таких людей и не вступайте с ними в разговоры. Предупредите об этом своих знакомых».

RSS: Новости на портале Anti-Malware.ru