Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Киберпреступники из группировки Dumpforums, не получив выкупа от компании “Первый Бит”, стали сливать данные ИТ-агрегатора. Речь о нескольких дампах, полученных из CMS “Bitrix”. Актуальность баз — конец апреля 2023 года.

О возможном взломе сайта 1cbit.ru стало известно 25 апреля. Тогда на главной странице ресурса появилось сообщение с требованием выкупа в 5 биткоинов — $142 тыс. Ответственность на себя взяла группировка Dumpforums.

Злоумышленники установили дедлайном для перевода на криптокошелек 28 апреля. С этого дня (сегодня) они обещали выкладывать в открытый доступ все скачанные базы.

Тогда “Первый Бит” официально опровергла утечку. В компании заявили, что на сайте 1cbit.ru нет ничего, кроме рекламы и информационных статей.

На самом деле, как пишет телеграм-канал “Утечки баз данных”, был получен доступ ко всей инфраструктуре ИТ-интегратора.

Взлому подверглись все дочерние сервисы “Первого Бита”. В руки хакеров попали базы данных 1c-buh.com, bit-apteka.ru, lid.1cbit.ru, soft.1cbit.ru и многих других.

Так, дамп 1cbit.ru содержит сведения о 12 тыс. пользователей:

  • ФИО;
  • электронная почта;
  • данные о профессии;
  • соцсети пользователя;
  • номер телефона;
  • логины и хешированные пароли.

Другие файлы включают информацию о клиентах вебинаров, обращениях в службу поддержки и саму переписку клиентов с сотрудниками.

В общей сложности было “подсвечено” 250 тыс. телефонных номеров и почти 90 тыс. почтовых адресов.

Актуальность баз разная — с ноября 2019 года по конец апреля 2023 года.

Добавим, сегодня же по Сети разошлись данные об утечке, предположительно, из компании “АльфаСтрахование”. В качестве доказательств группировка NLB выложила в открытый доступ 1 млн записей. Киберпреступники утверждают, что всего у них на руках 14 млн строк.

----- Update от 29.04.2023 -----

Представители компании “Первый Бит” поделились с Anti-Malware.ru комментарием, который мы приводим ниже:

«25 и 27 апреля 2023 г. наши рекламные сайты подверглись атакам хакеров, в результате которых 28 апреля 2023 г. в сети злоумышленниками была опубликована следующая информация: информационный контент, неуникальные имена, телефоны и неверифицированные почтовые адреса посетителей сайтов (данная информация вводилась посетителями при заполнении на сайтах форм обращений или формы обратной связи), а также исходный код сайтов. Сервер, на котором произошел инцидент, остановлен и изолирован. Сайт восстановлен на новой инфраструктуре.

Информация о том, что были получены доступы ко всей внутренней инфраструктуре компании, является недостоверной.

Сервисы, содержащие клиентские данные (в том числе данные личных кабинетов клиентов), и прочая конфиденциальная информация надежно защищена и хранится на других ресурсах.

В настоящий момент расследование и аудит систем безопасности продолжается как внутренними силами, так и с привлечением внешних экспертов по инфобезопасности.

По мере появления новых результатов расследования, информация будет обновляться».

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru