Поставщик полупроводников NXP признал факт взлома и утечки ПДн клиентов

Поставщик полупроводников NXP признал факт взлома и утечки ПДн клиентов

Поставщик полупроводников NXP признал факт взлома и утечки ПДн клиентов

Нидерландская компания NXP Semiconductors, поставляющая полупроводниковые компоненты, призналась, что неизвестные киберпреступники взломали системы и выкрали персональные данные клиентов.

Соответствующую информацию NXP разослала затронутым клиентам в отдельных письмах. Кстати, первым внимание на утечку и взлом обратил внимание владелец сервиса Have I Been Pwned Трой Хант.

Хант опубликовал свои наблюдения в соцсети X (бывшая Twitter), продемонстрировав копию письма, предназначавшегося клиентам нидерландской компании.

 

Затронутые утечкой пользователи, судя по всему, являются владельцами онлайн-аккаунтов NXP, у которых есть доступ к техническому контенту и взаимодействию с сообществом.

«NXP защищает вашу учётную запись с помощью дополнительных слоёв безопасности вроде двухфакторной аутентификации (2FA)», — указано на странице, посвящённой аккаунтам в системе NXP.

В беседе с изданием TechCrunch представитель компании Андреа Лемпарт отказался назвать точное число затронутых клиентов, однако подтвердил, что системы взломали «неустановленные лица».

Злоумышленникам, по словам Лемпарта, удалось утащить «основную персональную информацию»:

  • полные имена,
  • адреса электронной почты,
  • почтовые адреса,
  • корпоративные телефонные номера,
  • личные номера телефонов,
  • наименования компаний,
  • должности.

В NXP также не стали вдаваться в подробности и причины утечки. Известно, что киберинцидент произошёл 11 июля, а спустя три дня об этом узнала сама компания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники придумали фейковый сервис Yandex Delivery и крадут данные карт

Злоумышленники начали использовать несуществующий сервис Yandex Delivery и поддельные сайты курьерских служб, с помощью которых они пытаются выманить банковские данные россиян. Потенциальным жертвам приходят сообщения якобы от имени курьерской службы.

Об этом РИА Новости рассказали специалисты компании Angara Security. Мошенники утверждают, что покупатель уже оплатил товар, а получателю нужно лишь подтвердить получение денег — для этого предлагают перейти по ссылке и ввести данные банковской карты и номер телефона.

Иногда кибераферисты используют не только название Yandex Delivery, но и бренды известных логистических компаний, чтобы сообщение выглядело убедительно.

Как пояснил эксперт Angara MTDR Арсений Пашинский, преступники объединили в одном названии два узнаваемых бренда — Yandex и Delivery Club. Для человека, который не следит за рынком курьерских сервисов, такая комбинация кажется вполне реальной, а обещанная «выплата» — заманчивой.

Если жертва сомневается или медлит, «оператор поддержки» на фишинговом сайте начинает писать в чате и подталкивает к действию, наблюдая за каждым шагом в реальном времени.

В Angara Security советуют быть предельно внимательными:

  • не переходить по ссылкам из СМС и сообщений,
  • искать сайты служб доставки только вручную через поисковики,
  • проверять адрес сайта, дизайн страницы и наличие защищённого соединения (https),
  • убедиться, что домен принадлежит настоящей компании.

Эксперты напоминают: настоящие курьерские службы не запрашивают данные банковских карт для получения платежей.

Напомним, в пресс-службе МВД России также рассказали о новой схеме кражи денег через маркетплейсы — преступники покупают товары в рассрочку с аккаунтов, к которым получают доступ через неиспользуемые телефонные номера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru