Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Американская компания Robinhood, занимающаяся оказанием финансовых услуг, раскрыла персональные данные 7 миллионов граждан. А всё благодаря бездумному поведению одного из сотрудников, который выдал киберпреступнику доступ ко внутренним системам.

Согласно размещённой в блоге Robinhood информации, киберинцидент произошёл 3 ноября. Именно в тот день некий пользователь обратился в техподдержку американской компании.

Звонящий обманом заставил сотрудника Robinhood выдать ему доступ к конфиденциальной информации пользователей, в результате чего злоумышленник собрал адреса электронной почты около 5 миллионов людей, а также полные имена ещё двух миллионов граждан.

Более того, по словам представителей Robinhood, приблизительно 310 пользователей оказались ещё в более неприятном положении, поскольку киберпреступник добрался не только до их имён, но и до дат рождения и почтовых индексов.

Судя по всему, злоумышленник неплохо владеет методами социальной инженерии, раз ему удалось убедить сотрудника Robinhood предоставить доступ такого уровня. Преступник пробует получить выкуп, однако компания пока не собирается ничего выплачивать.

Robinhood на сегодняшний день проинформировала об инциденте правоохранительные органы, а также привлекла к расследованию компанию Mandiant.

В Telegram из APKPure нашли подозрительный сборщик данных

Сторонние магазины приложений снова подкинули пользователям повод понервничать. Исследователь Эрик Паркер обнаружил в клиенте Telegram из APKPure подозрительный код, который, судя по всему, занимается совсем не тем, чего ждёшь от мессенджера. Вместо обычной переписки — сбор пользовательских данных и отправка их на сторонний сервер.

По словам Паркера, во время декомпиляции APK-файла он нашёл в приложении класс DataCollector. В обычной версии Telegram такой логики нет.

Судя по найденному коду, клиент мог отправлять на сторонний сервер номера телефонов, данные профиля, файлы с устройства, фотографии, видео, документы и информацию сим-карты. В коде также был прописан адрес сервера, расположенного в Гонконге.

Самое неприятное — вызовы методов для отправки данных были встроены в рабочие участки приложения и срабатывали при входе в аккаунт. То есть пользователь открывает Telegram, аутентифицируется, а дальше где-то в фоне может стартовать несанкционированная экскурсия по его данным.

 

Редакция «Кода Дурова» дополнительно проверила сборку и выяснила, что Telegram из APKPure подписан не той цифровой подписью, что официальный клиент с сайта мессенджера. А это уже жирный красный флаг: приложение может выглядеть как Telegram, называться Telegram и даже работать как Telegram, но быть при этом совершенно другой сборкой.

Любопытный момент: при проверке через VirusTotal на сторонний APK среагировал только один антивирус из 56. Вероятно, дело в свежести сборки, защитные решения ещё просто не успели нормально её распознать. При этом Паркер не нашёл подозрительный DataCollector в официальной стабильной версии Telegram.

RSS: Новости на портале Anti-Malware.ru