Взломан сайт создателей сверхбыстрых HDD

Создателей супер быстрых жестких дисков LaCie взломали

Производитель высококачественных жестких дисков LaCie пострадал от утечки данных. Представители компании утверждают, что преступники использовали вирус для кражи информации о транзакциях через вебсайт LaCie.

Согласно сообщению об инциденте на странице фирмы, злоумышленники украли данные об именах, адресах, электронной почте,  о сроке действия кредитных и платежных карт.  Представители компании уже связались с экспертами по безопасности, чтобы проанализировать проникновение. От нападения пострадали все клиенты, которые покупали на странице LaCie между 27 марта 2013 и 10 марта 2014 года.

Пароли людей были аннулированы, а e-commerce секцию отключили. Это сделали на период, пока компания  ищет фирму, которая специализируется на защите финансовых транзакций. Клиентам посоветовали следить за платежными картами и связываться с банками при получении странных счетов.

«Мы рекомендуем быть внимательными при изучении информации о счетах и справках о кредитоспособности на предмет несанкционированных действий со стороны третьих лиц. Вы можете бесплатно получить копию о состоянии ваших финансов раз в полгода», – указано в сообщении LaCie.

Пока не уточняется, какие услуги по защите краж данных и мониторингу использования кредиток предоставят жертвам хакеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

SparkCat использует ИИ и OCR для кражи данных криптокошельков с iPhone

Эксперты «Лаборатории Касперского» обнаружили трояна, который ворует ключи к криптокошелькам, изучая фото на Android-устройствах и iPhone. Новый стилер, нареченный SparkCat, распространяется в составе популярных приложений.

В Google Play и App Store было найдено два десятка зараженных программ — ИИ-ассистентов, мессенджеров, приложений для доставки еды и торговли криптой. В магазине Google на их долю суммарно пришлось более 242 тыс. загрузок.

 

После запуска SparkCat запрашивает доступ к фотогалерее и по получении приступает к анализу текстов на картинках, используя технологию распознавания символов (OCR-плагин на основе библиотеки Google ML Kit).

Обнаружив ключевые слова (сид-фразу для доступа к криптокошельку), вредонос отправляет изображение своим хозяевам. Он также может украсть и другие данные — содержание сообщений, пароли, присутствующие на скриншотах.

По словам экспертов, SparkCat — первый в их практике iOS-зловред, ворующий информацию подобным способом. Все ранее встречавшиеся мобильные трояны с OCR были заточены под Android.

«Технологии машинного обучения последнее время всё чаще применяются для автоматизации рутинных задач, — комментирует эксперт Kaspersky Дмитрий Калинин. — Описанный инцидент демонстрирует, что злоумышленники также проявляют активный интерес к таким решениям, в том числе для избирательной кражи изображений с использованием OCR-модели. Опасность обнаруженного троянца заключается в том, что он смог проникнуть в официальные маркеты».

И Google, и Apple предупреждены об опасных находках, однако троянизированные приложения также выложены на неофициальных площадках.

По данным Kaspersky, новый мобильный стилер активен с марта 2024 года. Атаки пока ограничены ОАЭ, странами Европы и Азии; аналитики не исключают возможности экспансии в другие регионы, в том числе в Россию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru