InfoWatch проанализировала утечки данных абонентов операторов связи

InfoWatch проанализировала утечки данных абонентов операторов связи

InfoWatch проанализировала утечки данных абонентов операторов связи

Компания InfoWatch проанализировала утечки конфиденциальных данных, затронувшие операторов связи по всему миру. Известно, что такие компании хранят и обрабатывают массивы клиентской информации, но для киберпреступников также представляет ценность информация коммерческого характера.

Одним и первых операторов, кто фигурирует в подборке InfoWatch, является T-Mobile. Компания неоднократно становилась жертвой кибератак, а в последнем подобном инциденте даже потеряла данные порядка 2 миллионов абонентов.

Среди скомпрометированной информации оказались: имена, адреса электронной почты, номера счетов, а также пароли, зашифрованные с помощью устаревшего алгоритма MD5. Эксперты обращают внимание: такие пароли довольно легко взламываются.

Второй оператор, о котором пойдет речь, — Telstra. Компания обнаружила утекшие в Сеть пользовательские данные, пока пыталась решить проблему с электронной почтой. В итоге была скомпрометирована информация, принадлежащая более 66 тыс. абонентов, включая электронные адреса и номера телефонов.

Похожий случай был у Telefonica, сотрудники которой обнаружили, что любой пользователь через свою учетную запись может видеть данные других пользователей путем простого изменения номера аккаунта в URL-адресе.

А вот у ирландского оператора Eir возникла несколько другая ситуация. У сотрудника оператора был похищен ноутбук, на котором содержались следующие данные: имена, адреса электронной почты, номера телефонов и номера счетов.

В результате скомпрометированными оказались данные 37 тыс. абонентов.

Stealka: новый троян для Windows крадёт всё — от паролей до карт

Новая угроза для компьютеров на Windows — троян Stealka. Его обнаружили эксперты «Лаборатории Касперского». Зловред специализируется на краже данных и старается действовать максимально незаметно: пользователь может долго не подозревать, что с его устройства утекают логины, пароли, платёжная информация и данные криптокошельков.

Больше всего атак Stealka специалисты зафиксировали в России, но география явно шире — заражения также нашли в Турции, Бразилии, Германии и Индии.

Злоумышленники делают ставку на маскировку. Троян прячут под видом модов и читов для игр, «активаторов» программ и других популярных загрузок. Распространяют его как через известные платформы вроде GitHub и SourceForge, так и через специально созданные сайты, которые внешне могут выглядеть как игровые порталы или фан-ресурсы.

Причём поддельные страницы часто выглядят очень правдоподобно — по мнению экспертов, при их создании могли использоваться ИИ-инструменты. Для дополнительного «успокоения» пользователей на некоторых сайтах перед скачиванием даже показывают фейковый процесс проверки файла якобы антивирусом.

Stealka создан на базе другого стилера — Rabbit Stealer, но получил расширенные возможности. Основная цель — данные из браузеров: сохранённые пароли, автозаполнение, платёжная информация. Помимо этого, троян собирает сведения о системе, список установленных программ и запущенных процессов.

На этом он не останавливается: Stealka умеет делать скриншоты экрана, а в отдельных случаях — догружать на заражённый компьютер майнер. Также он вытягивает данные из криптокошельков, мессенджеров, почтовых клиентов, приложений для заметок и даже игровых проектов.

Как отмечают в «Лаборатории Касперского», злоумышленники могут использовать уже украденные учётные данные для дальнейшего распространения зловреда. В одном из случаев заражённый мод для GTA V был загружен на специализированный сайт с взломанного аккаунта.

Продукты «Лаборатории Касперского» уже детектируют угрозу под именем Trojan-PSW.Win64.Stealka.gen. Эксперты советуют с осторожностью относиться к «бесплатным» читам, модам и активаторам, даже если они размещены на известных платформах, и не доверять сайтам, которые обещают безопасность, но выглядят слишком уж идеально.

RSS: Новости на портале Anti-Malware.ru