Открытая база данных слила информацию о чиновниках и военных США

Открытая база данных слила информацию о чиновниках и военных США

Открытая база данных слила информацию о чиновниках и военных США

Открытая для доступа извне база данных содержала информацию о постояльцах гостиниц, военных и чиновниках США. Утечку обнаружили специалисты в области кибербезопасности из компании vpnMentor.

Два эксперта vpnMentor Ноам Ротем и Рен Локар заявили, что незащищенная база данных принадлежала Autoclerk — сервису управляющей компании сети отелей Best Western Hotels and Resorts.

Autoclerk представляет собой систему управления бронированием, используемую отелями для отслеживания платежей и сортировки заказов клиентов.

На открытую базу Elasticsearch исследователям помогла выйти специальная разработка vpnMentor. БД не была защищена паролем, шифрованием или любой другой мерой безопасности. Следовательно, любой мог получить к ней доступ и осуществить поиск по содержимому.

По словам команды vpnMentor, «тысячи» людей были затронуты этой непреднамеренной утечкой. Точную цифру эксперты пока не назвали.

Изучив базу, специалисты выяснили, что в ней содержатся следующие сведения: полные имена пользователей, даты рождения, домашние адреса, телефонные номера, даты и расходы на путешествия, время заселения в номера гостиниц, а также замаскированные данные банковских карт.

Что выделяет эту утечку на фоне других похожих инцидентов — в неё были вовлечены правительственные чиновники и военные США. Судя по всему, одна из платформ, подключённая к Autoclerk, была подрядчиком американского правительства, отвечающим за организацию путешествий.

Среди записей в утёкшей БД были логи, связанные с визитами генералов армии США в Россию, Израиль и другие страны.

Мошенники подделывают голоса следователей с помощью ИИ

Злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов. Нейросети также применяются для создания убедительных текстовых сообщений. Такой подход позволяет мошенникам выманивать персональные данные и убеждать людей передавать деньги или ценности.

О распространении этой практики рассказал ТАСС руководитель регионального управления Следственного комитета по Калининградской области Дмитрий Канонеров.

По его словам, использование нейросетевых технологий позволяет создавать крайне правдоподобный контент, который легко воспринимается как подлинный.

«Мошенники используют должности и фамилии сотрудников нашего ведомства, которые нередко выступают по телевидению с комментариями по уголовным делам. Они задействуют искусственный интеллект, способный сгенерировать голос. Недавно к моему заместителю пришло голосовое сообщение “от меня”. Звучало действительно очень похоже», — отметил Дмитрий Канонеров.

Как пояснил представитель Следственного комитета, действуя от имени ведомства, злоумышленники часто ведут себя агрессивно и грубо. Таким образом они усиливают психологическое давление на потенциальных жертв и пытаются вывести их из эмоционального равновесия.

Дмитрий Канонеров также напомнил, что порядок проведения следственных действий строго регламентирован. Сотрудники правоохранительных органов не проводят такие действия дистанционно — они осуществляются исключительно в очном формате. Вызов граждан производится с помощью повестки или телефонограммы. Кроме того, представители следствия никогда не требуют перевода денег или передачи каких-либо товарно-материальных ценностей.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru