Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Специалисты WizCase обнаружили в открытом доступе базу данных пользователей FBS.com и FBS.eu, содержащую более 16 млрд записей с конфиденциальной информацией. В руки злоумышленников могли попасть такие данные клиентов форекс-брокера, как имя, пароль, email-адрес, номер удостоверения личности, номер кредитной карты, детали транзакций и т. п.

Компания FBS Markets ведет операционную деятельность более чем в 190 странах, обеспечивая своим клиентам доступ к интерактивной торговле на валютном рынке. Ее услугами пользуются свыше 400 тыс. партнерских организаций и 16 млн трейдеров; приложение FBS для Android было скачано с Google Play Store более 1 млн раз (по состоянию на январь).

Для форекс-брокера такой величины непростительно оставлять клиентскую базу в общем доступе и без всякой защиты. По свидетельству WizCase, найденный ими открытый сервер ElasticSearch содержит около 20 Тбайт данных, не защищенных ни паролями, ни шифрованием.

Эту информацию авторы находки разделили на три группы:

  • личностные данные, в том числе ID для доступа к соцсетям и Google-сервисам;
  • пользовательские данные (пароли закодированы по base64, но не зашифрованы);
  • данные финансового характера.

Злоумышленники могут использовать такой «подарок судьбы» для совершения мошеннических действий, проведения целевых вредоносных и фишинговых атак, шантажа, отъема денег со счетов жертв, угона аккаунтов.

Исследователи уведомили брокера форекс-рынка о находке, и тот принял надлежащие меры. Пользователям FBS.com и FBS.eu рекомендуется сменить пароли и включить дополнительную защиту 2FA. Тем, кто передавал FBS сканы кредитных карт, придется обратиться в банк для их блокировки и перевыпуска.

Молчание в трубке: мошенники проверяют активность номеров россиян

Если вам всё чаще звонят неизвестные номера, а после ответа в трубке стоит подозрительная тишина, возможно, это не технический сбой, а часть мошеннической схемы. Как правило, человек отвечает на вызов, слышит тишину, а через несколько секунд звонок сбрасывается.

Как рассказал РИА Новости руководитель департамента киберразведки компании «Бастион» Константин Ларин, в России набирают популярность так называемые молчаливые звонки.

На самом деле такой вызов может выполнять вполне конкретную задачу — проверить, активен ли номер и насколько охотно его владелец отвечает на звонки.

Если абонент поднял трубку, мошенники получают полезную информацию. После этого номер может попасть в базы для дальнейших обзвонов, рекламного спама или более серьёзных мошеннических атак.

Следующим этапом нередко становятся уже привычные вишинговые сценарии. Пользователю могут позвонить под видом сотрудника банка, оператора связи или госорганов и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС.

Впрочем, не всегда молчание в трубке означает работу злоумышленников. Иногда причиной становятся автоматические системы обзвона, которые сначала соединяют человека с роботом, а затем пытаются переключить вызов на оператора. Если операторов не хватает, пользователь слышит лишь тишину.

Эксперты рекомендуют не перезванивать на незнакомые номера. В некоторых случаях такой звонок может оказаться платным или привести к соединению с зарубежным абонентом, за которое придётся заплатить.

Специалисты также советуют насторожиться, если подобные вызовы начинают поступать регулярно, особенно с разных номеров, а затем сопровождаются подозрительными сообщениями или новыми звонками.

Главное правило остаётся прежним: никакие коды подтверждения, паспортные данные, данные банковских карт и другую конфиденциальную информацию по телефону сообщать нельзя.

RSS: Новости на портале Anti-Malware.ru