Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Бог любит троицу: у Marriott утекли ещё 20 ГБ данных постояльцев и служащих

Не везёт, так не везёт! Сеть гостиниц Marriott в очередной раз попала в новостные заголовки с довольно скверным поводом: данные постояльцев и сотрудников утекли в ходе очередного киберинцидента.

О новой утечке сообщило издание DataBreaches.net, отметившее, что в руки третьих лиц попало около 20 ГБ. Среди этих сведений были коммерческие документы, а также платёжная информация клиентов.

Опубликованный DataBreaches семпл содержит достаточно информации, чтобы позволить злоумышленникам совершить мошеннические транзакции, используя скомпрометированные данные банковских карт.

Как пояснила изданию The Verge пресс-секретарь Marriott Мелисса Флуд, компания в курсе, что некий злоумышленник использовал методы социальной инженерии, чтобы заставить одного из служащих выдать ему доступ к компьютеру.

Интересно, что перед тем как опубликовать информацию об утечке, киберпреступник пытался вымогать у руководства Marriott деньги, однако не преуспел в этом — гостиничная сеть решила не платить.

Та же Флуд отметила, что злоумышленнику не удалось пробраться в основную сеть Marriott. Тем не менее компания планирует уведомить от 300 до 400 лиц о компрометации их личных данных.

Напомним, что в 2019 году Marriott была вынуждена заплатить $123 миллиона за крупную утечку 2018 года. А в апреле 2020-го стало известно ещё об одном киберинциденте, в ходе которого утекли персональные данные 5,2 млн постояльцев.

Через Minecraft детей заманивают в Telegram и втягивают в мошенничество

Мошенники добрались до детей и через Minecraft. Столичный департамент образования и науки предупредил, что злоумышленники начали использовать игровые чаты, чтобы выходить на российских подростков и втягивать их в опасные мошеннические схемы.

По данным ведомства, последовательность выглядит так: школьников находят прямо в чатах Minecraft, завязывают разговор, а затем предлагают перейти в Telegram — якобы чтобы удобнее обсудить игровые вопросы.

Дальше сценарий усложняется. После перехода в мессенджер мошенники представляются «сотрудниками кибербезопасности» и начинают запугивать ребёнка.

Они могут обвинять его в передаче координат спецслужбам, угрожать задержанием и давить психологически. Цель, как и во многих подобных схемах, одна — заставить подростка украсть деньги у родителей и передать их курьерам.

То есть игра в этой истории становится просто точкой входа. Сначала обычный контакт в знакомой для ребёнка среде, потом — перевод общения в Telegram, а дальше уже классическая схема давления, построенная на страхе, срочности и авторитетном тоне.

На фоне таких случаев уполномоченный по правам ребёнка в Москве Ольга Ярославская ранее отмечала, что нужно отдельно изучать психологические факторы, из-за которых подростки оказываются уязвимы для подобных манипуляций.

И это, пожалуй, ключевой момент: мошенники всё чаще работают не только с технологиями, но и с эмоциями, хорошо понимая, как именно давить на ребёнка.

RSS: Новости на портале Anti-Malware.ru