Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник, скрывающийся под псевдонимом Gnosticplayers, продает очередную порцию скомпрометированных данных на площадках дарквеба. Напомним, что ранее этот же персонаж торговал более чем 840 миллионами персональных пользовательских данных.

На этот раз хакер опубликовал данные шести компаний, что в общей сложности вылилось в 26,42 миллионов записей данных пользователей. За всю эту базу преступник просит 1,2431 биткоина ($4 940).

Gnosticplayers занимается продажей утекших данных с 11 февраля. В трех разных релизах — Round 1, Round 2 и Round 3 — предлагались данные 32 компаний. Преступник торговал утечками на Dream Market (торговая площадка дарквеба).

Теперь хакер опубликовал новую порцию данных, принадлежащих 6 компаниям. Среди этих компаний: платформа для разработчиков игр GameSalad, бразильский онлайн-магазин по продаже книг Estante Virtual, приложения для задач Coubic и LifeBear и индонезийский гигант Bukalapak.

Компания Размер БД Дата утечки Цена Содержимое
GameSalad 1,5 млн Февраль 2019 ฿0,0785 имейлы, пароли (SHA1/SHA256), имена пользователей, IP-адреса
Estante Virtual 5,45 млн Февраль 2019 ฿0,2618 имена, имена пользователей, пароли (SHA1), адреса, имейлы, номера телефонов
Coubic 1,5 млн Февраль 2019 ฿0,157 имена, имейлы, пароли (SHA256)
LifeBear 3,86 млн Февраль 2019 ฿0,2618 имейлы, пароли (MD5), имена пользователей, сведения о мероприятиях, настройки приложения
Bukalapak 13 млн Июль 2017 ฿0,34 имена пользователей, имена, имейлы, хеши паролей (SHA512+salt), детали шопинга, IP-адреса, другое
YouthManual.com  1,12 млн Февраль 2019 ฿0,144 имена, имейлы, хеши паролей (SHA1+salt), хобби, образование, другое

Gnosticplayers отметил, что его удручает тот факт, что никто не учится на своих ошибках, продолжая допускать утечки.

Мошенники создали фейковый телеграм-бот СФР для сбора ключей от Госуслуг

Россиян предупреждают о появлении нового мошеннического бота в мессенджере Telegram. Прикрываясь именем Соцфонда РФ, неизвестные злоумышленники пытаются получить доступ к личным кабинетам граждан на Госуслугах.

Фальшивка выглядит убедительно: использует логотип ведомства, формулировки в описании безупречны. Одно «но»: СФР не предоставляет услуги через мессенджеры и соцсети.

При попытке входа в поддельный сервис пользователя просят сообщить номер телефона. Остальные искомые данные, а также высланный Госуслугами СМС-код, мошеннический бот, видимо, будет выспрашивать сам.

 

Потенциальным жертвам следует помнить: сотрудники госструктур никогда не просят предоставить персональную информацию через боты, чаты либо по телефону. Официальные каналы взаимодействия с СФР:

  • портал госуслуги.рф
  • сайт sfr.gov.ru
  • личное обращение в клиентскую службу ведомства

RSS: Новости на портале Anti-Malware.ru