Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Не везёт, так не везёт! Сеть гостиниц Marriott в очередной раз попала в новостные заголовки с довольно скверным поводом: данные постояльцев и сотрудников утекли в ходе очередного киберинцидента.

О новой утечке сообщило издание DataBreaches.net, отметившее, что в руки третьих лиц попало около 20 ГБ. Среди этих сведений были коммерческие документы, а также платёжная информация клиентов.

Опубликованный DataBreaches семпл содержит достаточно информации, чтобы позволить злоумышленникам совершить мошеннические транзакции, используя скомпрометированные данные банковских карт.

Как пояснила изданию The Verge пресс-секретарь Marriott Мелисса Флуд, компания в курсе, что некий злоумышленник использовал методы социальной инженерии, чтобы заставить одного из служащих выдать ему доступ к компьютеру.

Интересно, что перед тем как опубликовать информацию об утечке, киберпреступник пытался вымогать у руководства Marriott деньги, однако не преуспел в этом — гостиничная сеть решила не платить.

Та же Флуд отметила, что злоумышленнику не удалось пробраться в основную сеть Marriott. Тем не менее компания планирует уведомить от 300 до 400 лиц о компрометации их личных данных.

Напомним, что в 2019 году Marriott была вынуждена заплатить $123 миллиона за крупную утечку 2018 года. А в апреле 2020-го стало известно ещё об одном киберинциденте, в ходе которого утекли персональные данные 5,2 млн постояльцев.

Взлом MAX через «Мобильный криминалист» назвали вбросом

История с якобы взломом национального мессенджера MAX получила продолжение. На фоне сообщений, которые разошлись по телеграм-каналам, гендиректор компании «ИТ-Резерв» Павел Мясоедов заявил, что такие вбросы больше похожи не на разоблачение, а на попытку испортить репутацию платформы и создать вокруг неё негативный фон.

Ранее в Сети начали распространять утверждения о том, что некий софт якобы позволяет получить доступ к контактам, чатам, каналам, вложениям и другой информации пользователей MAX.

Однако в самом мессенджере эти сообщения опровергли: центр безопасности платформы заявил, что сведения о доступе к сервисам и инфраструктуре MAX не соответствуют действительности, а информация о «взломе» и «утечке» недостоверна.

Похожую позицию ранее озвучивали и в Минцифры, когда в Сети появлялись сообщения о якобы слитой базе пользователей MAX.

По словам Мясоедова, упомянутые в обсуждении инструменты вообще создавались для других задач и к слежке за мессенджерами отношения не имеют. Он считает, что разговоры о «взломе» выглядят как не слишком убедительная попытка очернить сервис, который быстро набирает аудиторию.

Во всей этой истории важен один момент: пока речь идёт именно о громких заявлениях в каналах и комментариях вокруг MAX, а не о подтверждённом инциденте.

Публично доступных доказательств того, что инфраструктура мессенджера действительно была скомпрометирована, представлено не было, а официальная позиция платформы и профильных структур сводится к тому, что сообщения о взломе являются фейком.

Напомним, в начале месяца злоумышленники начали массовую кампанию в MAX по распространению Mamont. Зловред рассылали через домовые и родительские чаты, а также сообщества дачных поселков.

RSS: Новости на портале Anti-Malware.ru