Тяжелые ноутбуки с персданными унесли помощники

Тяжелые ноутбуки с персданными унесли помощники

71 000 зарегистрированных избирателей местечка Робсон, США, получили письма с уведомлением о краже пяти ноутбуков, на которых содержались их личные данные. Кража произошла в прошлом месяце в избирательной комиссии Робсон.

Председатель комиссии Док Локлир сообщил, что, по всей видимости, кража компьютеров произошла между 18 июля, когда на них устанавливалось обновленное программное обеспечение, и 4 сентября, когда обнаружили пропажу.

По словам Локлира, одному из членов комиссии было поручено убрать ценные вещи из щитовой комнаты, где находились ноутбуки. Она, в свою очередь, обратилась за помощью к двум волонтерам, сообщает infowatch.ru.

О случившемся было сообщено в отделение полиции Ламбертона, Государственную избирательную комиссию, Государственное Бюро расследований и офис Генерального прокурора.

Компьютеры, защищенные несколькими паролями, содержали имена избирателей, их адреса, даты рождения, последние четыре цифры номеров страховых полисов и, возможно, даже номера водительских удостоверений.

В письме от 12 сентября комиссия попросила избирателей «быть бдительными и тщательно просматривать выписки по счетам и отчеты о бесплатных кредитах» во избежание возможной кражи личных данных. «Неизвестно, удалось ли злоумышленнику взломать ноутбуки и получить доступ к информации».

Локлир уже заказал пять новых ноутбуков, на которые, по его словам, будут установлены зашифрованное программное обеспечение и многослойная защита во избежание взлома при возможной повторной краже.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru