Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Если помните, в апреле пользователи деловой социальной сети LinkedIn столкнулись со странным киберинцидентом, в ходе которого утекли данные 500 млн человек. Теперь история повторяется, однако масштаб компрометации ещё больше.

По словам исследователей в области кибербезопасности, данные 700 миллионов пользователей LinkedIn появились на одном из популярных хакерских форумов RaidForums.

Аналитики компании Privacy Sharks изучили информацию, выставленную пользователем форума под ником «GOD User TomLiner», поскольку последний в качестве доказательства привёл семпл, содержащий данные миллиона пользователей.

Согласно анализу команды Privacy Sharks, в БД находятся полные имена, адреса электронной почты, пол и информация о роде деятельности. Эксперты пока затрудняются сказать, откуда именно на форум просочилась эта информация, однако вполне вероятно, что это агрегированные сведения, полученные из разных источников (как было в апреле).

Представители самой LinkedIn поспешили успокоить пользователей: никакого взлома сети компании не было. Тем не менее социальная площадка до сих пор расследует инцидент.

«В это раз мы не можем с точностью сказать, поступили ли эти данные из открытых источников. Также не совсем понятно, принадлежит ли эта информация открытым или закрытым аккаунтам. Поскольку мы придерживаемся жёсткой политики — не потакать продавцам скомпрометированных данных, мы сознательно не покупали выставленную на продажу БД», — пишут специалисты Privacy Shark в блоге.

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru