В даркнете продают аккаунты с доступом к ПДн юзеров Facebook* и Instagram*

В даркнете продают аккаунты с доступом к ПДн юзеров Facebook* и Instagram*

В даркнете продают аккаунты с доступом к ПДн юзеров Facebook* и Instagram*

На одном из теневых форумов размещено объявление о продаже доступа к порталу LEP (Law Enforcement Portal) компании Meta (в России признана экстремистской организацией, ее деятельность запрещена).

Площадка предоставляет правоохране возможность подавать запросы на предоставление информации о профилях в социальных сетях Facebook и Instagram, в том числе в формате EDR (Emergency Data Request, подается в тех случаях, когда ситуация требует быстрого реагирования и времени на получение ордера нет).

По данным телеграм-канала «Утечки информации», некий продавец предлагает ключи от семи аккаунтов по цене 0,025 BTC ($700), обещая скидки за опт. Все учетные записи, если верить объявлению, принадлежат одному и тому же органу правоохраны, не связанному с НАТО.

Покупатель LEP-аккаунта сможет от имени владельца подавать EDR-запросы и получать информацию о пользователях соцсетей, проживающих в странах Западной Европы, — такую как имя и фамилия, адрес имейл, номер телефона, IP-адрес и местоположение, выписка со счета, дата присоединения к сообществу, активность в личке.

Продавец предлагает также услуги по изготовлению поддельных документов, необходимых для подачи официального запроса. Покупателям обещают семь дней гарантии на доступ; в случае блокировки продавец произведет замену. Тем, кто не сможет самостоятельно воспользоваться доступом, будет оказана помощь.

 

* Facebook и Instagram признаны экстремистскими в России, их деятельность запрещена

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru