FTC засудит сеть отелей за три взлома русскими хакерами

FTC засудит сеть отелей за три взлома русскими хакерами

Федеральная комиссия по торговле США (FTC) подала 26-го июня судебный иск (копия которого имеется в распоряжении редакции) к группе компаний, входящих в Wyndham Worldwide Corporation, управляющей сетью из 7000 отелей и курортов (в частности, RCI и Super 8).

Власти США обвиняют компанию в хронической неспособности защитить персональные данные клиентов от хакеров. Вследствие кражи данных, в т.ч. более шестисот тысяч номеров кредитных карт (вместе с датами, именами и пинкодами), пострадавшим был нанесен ущерб на сумму до $10.6 миллионов, пишет roem.ru.

С апреля 2008-го по январь 2010-го имело место три атаки на внутреннюю сеть компании, каждая из которых привела к краже информации. Два раза об утечках данных кредитных карт властям сообщали не сами Wyndham, а процессинговые компании. В первом случае, хакеры начали атаку с перебора паролей, что привело к блокировке более 200 аккаунтов сотрудников, однако об успешности проникновения в сеть и краже данных полумиллиона клиентов стало известно только через четыре месяца. Еще 119 тысяч записей были украдены в двух следующих эпизодах.

Пикантность этой истории придает то, что все три раза украденная информация была скопирована на некий домен, зарегистрированный в России. Также интересно, что судить компанию будут не за сам факт кражи, а за хроническую неспособность противостоять хакерским атакам, обеспечивать сохранность персональных данных постояльцев, а также за введение в заблуждение относительно мер, принятых для обеспечения сохранности данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare сообщила о новой рекордной DDoS-атаке — 5,6 Тбит/с.

Cloudflare зафиксировала и отбила новую рекордную DDoS-атаку, которая в пике достигла 5,6 Тбит/с. Такую мощность смог выдать основанный на Mirai ботнет, объединивший 13 тысяч взломанных устройств.

Согласно описанию, DDoS по протоколу UPD запустили 29 октября, а целью стал один из интернет-провайдеров в Восточной Азии.

Интересно, что в этот раз киберпреступники побили свой предыдущий рекорд — 3,8 Тбит/с. По словам Cloudflare, атака продолжалась 80 секунд, но при этом не привела к сбою в работе целевого ресурса.

 

Исследователи также отметили, что современные DDoS-атаки становятся настолько непродолжительными, что человеку просто нет смысла реагировать на них, изучать трафик и вручную отбивать.

В качестве примера: около 72% HTTP-атак и 91% DDoS на сетевом уровне не достигают по времени и десяти минут. Лишь 22 и 2% соответственно продолжались более часа.

 

«Непродолжительные DDoS-атаки в очередной раз подчёркивают потребность в постоянно работающем автоматизированном защитном сервисе», — пишет Cloudflare.

В прошлом году мы приводили хронику эскалации этой киберугрозы. Рассмотрели наиболее значимые DDoS-атаки в хронологическом порядке, уделяя внимание деталям, последствиям и извлечённым урокам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru