ИБ-компанию ИнфоТеКС зацепило кибервзломом

ИБ-компанию ИнфоТеКС зацепило кибервзломом

ИБ-компанию ИнфоТеКС зацепило кибервзломом

В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.

О “сливе” из сети медицинских центров в выходные сообщил телеграм-канал In2security. Речь о похищении 14 ТБ внутренних данных.

По информации экспертов, хакеры для начала выложили в открытый доступ архив на 1,7 ГБ. Он содержит 1 тыс. PDF-файлов: договоры, сканы паспортов, чеки, маркетинговые материалы и другие сведения.

Злоумышленники требуют выкуп, в противном случае они обещают выложить весь массив данных. Напомним, по той же схеме в апреле киберпреступники группировки Dumpforums, так и не получив требуемой суммы от компании “Первый Бит”, стали сливать данные ИТ-агрегатора.

На момент публикации сайт Ситилаб работает, официальных комментариев пока не поступало.

А вот официальная страница ИБ-компании ИнфоТеКС была недоступна вплоть до вчерашнего вечера. По сведениям профильных телеграм-каналов, кибербезопасников тоже взломали и “слили” 60 тыс. строк данных.

В свободный доступ попал фрагмент таблицы зарегистрированных пользователей из SQL-дампа базы данных сайта под управлением CMS “Bitrix”, сообщает телеграм-канал “Утечки информации”.

В базе клиентов infotecs.ru значатся ФИО, email-адреса, телефоны, должности, логины и хешированные пароли. Сведения охватывают период с марта 2010 по апрель 2023 года.

ИнфоТеКС выложил в Сеть тот же источник, который ранее уже “сливал” пользователей бонусной программы “СберСпасибо”, онлайн-платформы правовой помощи “СберПраво” и “СберЛогистики”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Telegram активизировались мошенники, собирающие данные пользователей ЖКУ

Последние месяцы в Angara Security фиксируют всплеск активности мошенников, маскирующих свои телеграм-боты под сервисы оплаты ЖКУ. Новые атаки, по мнению экспертов, спровоцировала реализация проекта по цифровизации ЕПД.

Инициатива Минстроя РФ по тотальному переводу единых счетов ЖКХ в электронную форму, доступную через ГИС ЖКХ и Госуслуги, еще не узаконена, однако сетевые аферисты уже подхватили актуальную тему и усиленно ее эксплуатируют.

«Эксперты отмечают всплеск мошеннических схем в мессенджере Telegram на фоне реализации в ряде российских регионов проекта по переходу на единый платежный документ за жилищно-коммунальные услуги в электронном виде, — цитирует РИА Новости комментарий Angara. — Злоумышленники активно используют новостную повестку, чтобы заманить пользователей в фишинговые боты, имитирующие сервисы управляющих компаний».

Поддельные сервисы ЖКХ в популярном мессенджере, по данным аналитиков, предлагают не только оплату счетов по единому документу, но также передачу показаний счетчиков, оформление заявок через диспетчерскую и решение других вопросов, волнующих собственников жилья.

Действующие в Telegram мошенники заманивают пользователей в такие боты с помощью личных сообщений от имени управляющих компаний и председателей ТСЖ / ЖСК. Подобные злоумышленники могут также объявиться в локальном чате, рекомендуя участникам некий бот-ассистент.

Во всех случаях потенциальным жертвам предлагается перейти по фишинговой ссылке, якобы для уточнения персональных данных. Ввиду возросшей угрозы эксперты напоминают: управляющие компании и ТСЖ никогда не проводят массовые рассылки в мессенджерах с целью уточнения ПДн либо финансовой информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru