Австралийская компания выложила в Интернет записи телефонных переговоров

Австралийская компания выложила в Интернет записи телефонных переговоров

 Австралийская телекоммуникационная компания случайно выложила в открытый доступ записи телефонных переговоров с клиентами. Не секрет, что большинство телекоммуникационных компаний записывают телефонные переговоры своих клиентов. Однако согласно правилам, содержимое этих записей не должно предаваться огласке. Австралийская телекоммуникационная компания IF Telecom, похоже, пренебрегла этим правилом, скорей всего, ненамеренно. 

По информации The Age, эксперты, пожелавшие сохранить анонимность, обнаружили целый ряд записей телефонных переговоров в открытом доступе. При этом доступ к ним можно было получить - просто набрав запрос в Google. В файлах содержались записи переговоров коммерческих директоров корпоративных клиентов и операторов IF Telecom.

В процессе разговоров директора, как правило, предоставляли информацию частного характера, сообщая, в частности, имя, дату рождения, номер водительского удостоверения и дату истечения срока его действия, адрес, рабочий телефон, занимаемую должность, название компании.

В открытом доступе также оказались документы, содержащие аналогичную информацию.

Получив от экспертов информацию об утечке данных, представители компании выразили крайнее удивление, заявив, что компания была уверенна в том, что FTP-сервер, на котором хранились данные, абсолютно надежен.

Компания удалила конфиденциальные данные со страницы сайта, оказавшейся общедоступной. И инициировала расследование инцидента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru