Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Специалисты WizCase обнаружили в открытом доступе базу данных пользователей FBS.com и FBS.eu, содержащую более 16 млрд записей с конфиденциальной информацией. В руки злоумышленников могли попасть такие данные клиентов форекс-брокера, как имя, пароль, email-адрес, номер удостоверения личности, номер кредитной карты, детали транзакций и т. п.

Компания FBS Markets ведет операционную деятельность более чем в 190 странах, обеспечивая своим клиентам доступ к интерактивной торговле на валютном рынке. Ее услугами пользуются свыше 400 тыс. партнерских организаций и 16 млн трейдеров; приложение FBS для Android было скачано с Google Play Store более 1 млн раз (по состоянию на январь).

Для форекс-брокера такой величины непростительно оставлять клиентскую базу в общем доступе и без всякой защиты. По свидетельству WizCase, найденный ими открытый сервер ElasticSearch содержит около 20 Тбайт данных, не защищенных ни паролями, ни шифрованием.

Эту информацию авторы находки разделили на три группы:

  • личностные данные, в том числе ID для доступа к соцсетям и Google-сервисам;
  • пользовательские данные (пароли закодированы по base64, но не зашифрованы);
  • данные финансового характера.

Злоумышленники могут использовать такой «подарок судьбы» для совершения мошеннических действий, проведения целевых вредоносных и фишинговых атак, шантажа, отъема денег со счетов жертв, угона аккаунтов.

Исследователи уведомили брокера форекс-рынка о находке, и тот принял надлежащие меры. Пользователям FBS.com и FBS.eu рекомендуется сменить пароли и включить дополнительную защиту 2FA. Тем, кто передавал FBS сканы кредитных карт, придется обратиться в банк для их блокировки и перевыпуска.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT Sandbox внедрили ML-модель для поиска скрытых киберугроз

В PT Sandbox появилась новая модель машинного обучения, которая помогает выявлять неизвестные и скрытые вредоносные программы. Песочница анализирует поведение программ по сетевой активности и может заметить угрозы, которые не удаётся поймать обычными методами.

Разработчики отмечают, что один из самых надёжных способов обнаружить зловред — это изучение подозрительных следов в сетевом трафике.

Новая ML-модель как раз обучена отличать «чистые» данные от вредоносных, разбирая пакеты и фиксируя нетипичные признаки поведения.

За последние полгода в песочницу добавили сотни новых правил и сигнатур для анализа трафика, что позволило расширить набор инструментов для поиска программ-вымогателей и атак нулевого дня.

Ещё одно заметное нововведение — проверка QR-кодов. Согласно исследованию, почти половина писем с QR-ссылками содержит зловред или спам. Теперь система может извлекать такие ссылки из писем и вложений и анализировать их на предмет угроз.

Появилась и дополнительная гибкость для специалистов по безопасности: можно писать собственные YARA-правила, настраивать очередь проверки и задавать приоритеты анализа в зависимости от источника или типа файла.

Кроме того, PT Sandbox научилась работать с S3-совместимыми облачными и локальными хранилищами — это позволяет проверять безопасность загружаемых данных вроде кода, изображений или архивов.

И наконец, через веб-интерфейс теперь можно вручную запускать поведенческий анализ отдельных файлов. Это даёт возможность глубже исследовать подозрительные объекты и быстрее реагировать на потенциальные атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru