В даркнете выставили базу клиентов Билайна и скрины CRM-системы Ozon

В даркнете выставили базу клиентов Билайна и скрины CRM-системы Ozon

В даркнете выставили базу клиентов Билайна и скрины CRM-системы Ozon

В продаже на англоязычном теневом форуме появилась база логов абонентов компании “Билайн”. “Столичные” сливы теперь дополнены ПДн клиентов из Астрахани и Тольятти. На другом форуме показывают скрины CRM-системы компании “Ozon”.

О новых сливах сегодня пишут “Утечки информации”. В сентябре прошлого года в открытом доступе оказался сервер в доменной зоне corbina.net с именем “beelinelogger”. Он содержал логи с персональными данными клиентов оператора связи “Билайн”. Предположительно, речь шла о пользователях услуги “домашний интернет".

Пресс-служба “Билайн” тогда заявляла: "По имеющейся у нас информации, в этой базе могут содержаться технические логи небольшой части наших абонентов фиксированного интернета".

Позднее на одном из форумов появилось объявление по обмену 350 тыс. записей этого сервера. Меняться хотели данными клиентов из Москвы, Московской области, Санкт-Петербурга и Ленинградской области.

А сегодня на англоязычном теневом форуме на продажу выставили предположительно полную базу, собранную из логов, хранившихся на том самом сервере, сообщают “Утечки”.

В качестве примера продавец показывает часть ПДн клиентов из Астрахани, Тольятти и Санкт-Петербурга. Скрин файла содержит ФИО, телефон и паспортные данные.

Другой сегодняшний лот касается компании Ozon. Один из анонимных форумчан "слил" скриншоты из CRM-системы маркетплейса.

Всего опубликовано 12 скринов, содержащих фрагменты переписки службы поддержки с клиентами. Вероятно, данные слил тот же специалист, что вел диалог с пользователями.

Файл содержит ФИО клиента, контактную информацию, историю продаж. Судя по датам на скриншотах, экран CRM-системы фотографировали весь июль.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft встроит Sysmon прямо в Windows 11 и Windows Server 2025

Как заявили в Microsoft, в следующем году Sysmon будет встроен в Windows 11 и Windows Server 2025. Это означает, что отдельная установка System Monitor из пакета Sysinternals больше не понадобится. Sysmon — один из самых популярных инструментов для мониторинга и диагностики сложных проблем в Windows.

О планах сообщил создатель Sysinternals Марк Руссинович. Сейчас Sysmon приходится разворачивать вручную на каждом устройстве, что усложняет управление в корпоративных средах.

После интеграции достаточно будет установить компонент через меню «Дополнительные возможности» и получать обновления напрямую через Windows Update.

Как и раньше, Sysmon позволит использовать собственные конфигурационные файлы для фильтрации событий, которые будут записываться в журнал Windows.

Поддерживаются и базовые события — создание и завершение процессов — и продвинутые сценарии: отслеживание DNS-запросов, создание исполняемых файлов, вмешательство в процессы, изменения в буфере обмена и многое другое.

Microsoft обещает, что встроенная версия сохранит всю функциональность стандартного Sysmon, включая гибкую конфигурацию и расширенные фильтры событий. Администраторы смогут активировать мониторинг привычными командами:

Для базового режима:

<code>sysmon -i</code>

Для расширенного мониторинга с конфигом:

<code>sysmon -i <имя_файла_конфигурации></code>

Компания также готовит полноценную документацию по Sysmon, новые функции централизованного управления и интеграцию ИИ-механизмов для обнаружения угроз.

До релиза встроенной версии Sysmon можно продолжать использовать отдельный инструмент с сайта Sysinternals и ориентироваться на конфигурации, подготовленные SwiftOnSecurity.

Полноценное появление встроенного Sysmon ожидается в 2025 году вместе с обновлениями Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru