Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Утечка Robinhood раскрыла персональные данные 7 млн пользователей

Американская компания Robinhood, занимающаяся оказанием финансовых услуг, раскрыла персональные данные 7 миллионов граждан. А всё благодаря бездумному поведению одного из сотрудников, который выдал киберпреступнику доступ ко внутренним системам.

Согласно размещённой в блоге Robinhood информации, киберинцидент произошёл 3 ноября. Именно в тот день некий пользователь обратился в техподдержку американской компании.

Звонящий обманом заставил сотрудника Robinhood выдать ему доступ к конфиденциальной информации пользователей, в результате чего злоумышленник собрал адреса электронной почты около 5 миллионов людей, а также полные имена ещё двух миллионов граждан.

Более того, по словам представителей Robinhood, приблизительно 310 пользователей оказались ещё в более неприятном положении, поскольку киберпреступник добрался не только до их имён, но и до дат рождения и почтовых индексов.

Судя по всему, злоумышленник неплохо владеет методами социальной инженерии, раз ему удалось убедить сотрудника Robinhood предоставить доступ такого уровня. Преступник пробует получить выкуп, однако компания пока не собирается ничего выплачивать.

Robinhood на сегодняшний день проинформировала об инциденте правоохранительные органы, а также привлекла к расследованию компанию Mandiant.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru