Компания Crown Sterling подала в суд на Black Hat из-за насмешек

Компания Crown Sterling подала в суд на Black Hat из-за насмешек

Компания Crown Sterling подала в суд на Black Hat из-за насмешек

Компания Crown Sterling, базирующаяся в Калифорнии и занимающаяся криптографией, подаёт в суд на UBM, организатора знаменитой конференции Black Hat, посвящённой кибербезопасности. Претензии касаются последнего мероприятия, прошедшего в США, на котором участники сорвали выступление Crown Sterling.

«Компания-разработчик в области динамического шифрования и инновационных идей в сфере искусственного интеллекта», так себя описывает сама Crown Sterling.

При этом официальный сайт компании не раскрывает информацию об используемой технологии. Вот все, что удалось найти на этот счёт: короткое видео и документ (PDF) на восемь страниц.

Известно, что компания заплатила $115 000, чтобы стать золотым спонсором конференции Black Hat. Это значит, что представителей Crown Sterling должны были обеспечить выставочным стендом.

Саму презентацию под названием «The 2019 Discovery of Quasi-Prime Numbers: What Does This Mean for Encryption?» вёл основатель и генеральный директор компании Роберт Грант.

Однако некоторым присутствующим, судя по всему, что-то не понравилось, потому что компанию в процессе презентации стали обвинять в псевдонаучном подходе.

Наиболее ярым оппонентом выступил гендиректор Trail of Bits Дэн Гидо, однако его вскоре вывели из помещения сотрудники Black Hat.

Многие эксперты позже начали откровенно глумиться над Crown Sterling в Twitter, указывая на очевидные ошибки в выступлении основателя компании. Дошло даже до обвинений мошенничестве.

Весь этот скандал в итоге привёл к тому, что организаторы Black Hat решили убрать любое упоминание проблемной презентации со своего сайта.

Именно это и послужило причиной подачи искового заявления на организатора конференции — UBM. По понятным причинам Crown Sterling хочет отстоять свою репутацию.

На продажу выставлены данные 340 млн пользователей OnlyFans

На одном из хакерских форумов выставили на продажу массив данных, который якобы содержит сведения о 340 млн пользователей популярного ресурса для взрослых OnlyFans. Скорее всего, речь идёт о компиляции из более ранних утечек и публично доступной информации из аккаунтов. Однако такие данные всё равно могут использоваться для шантажа, фишинга и других атак.

Об обнаружении объявления сообщил портал Hackread. Пользователь под ником Euphoric_Reply_5727 предлагает за 0,3 биткоина сведения о 340 млн пользователей и авторов контента.

По данным из объявления, массив содержит имена пользователей, ники профилей, адреса электронной почты, номера телефонов, даты создания аккаунтов, статистику контента, рейтинги авторов и подписчиков, связанные профили в социальных сетях, а также частичные платёжные данные — последние четыре цифры номера карты.

Продавец утверждает, что получил данные из внутренних систем платформы. Однако в личной переписке он признал, что собрал массив из разных источников и сопоставил его с публично доступной информацией из аккаунтов. При этом проверка Hackread показала, что база как минимум частично содержит актуальные сведения.

Из-за этого такие данные могут использоваться для шантажа, фишинга, подбора паролей, социоинженерных атак и других видов посягательств.

Официального сообщения от OnlyFans по поводу инцидента пока не было. Объективных данных, подтверждающих взлом платформы, также нет.

В январе текущего года в публичном доступе уже обнаружили массив почти из 150 млн логинов и паролей пользователей различных сервисов, включая OnlyFans. Предположительно, его источником были данные, собранные инфостилерами.

RSS: Новости на портале Anti-Malware.ru