Хакеры украли данные 2 миллионов покупателей электроники

Хакеры украли данные 2 миллионов покупателей электроники

Хакеры украли данные 2 миллионов покупателей электроники

Неизвестные лица взломали информационные системы британского ритейлера CeX. Добычей злоумышленников стали личные данные 2 миллионов покупателей: имена, фамилии, адреса, электронная почта, номера телефонов, сообщает издание The Inquirer.

Также были похищены зашифрованные данные дебетовых и кредитных карт небольшого числа клиентов. Впрочем, ритейлер утверждает, что эта информация давно устарела, так как с 2009 г. он не собирает и не хранит на своих серверах платежные данные покупателей.

CeX  с 1992 г. специализируется на покупке и продаже электронной техники, а также музыки, фильмов и компьютерных игр. Компания владеет сетью розничных торговых точек в 11 странах, в том числе в Великобритании и США, а также управляет интернет-магазином WeBuy.com. Сразу после инцидента CeX начал рассылку уведомлений пострадавшим клиентам с просьбой как можно скорее поменять свои пароли для входа на сайт. Кроме того, ритейлер воспользовался услугами специалиста по кибербезопасности для аудита процессов ИБ и поддержки внедрения дополнительных механизмов защиты, пишет infowatch.ru.

Представитель CeX признался журналистам, что в конце 2016 г. компания предприняла ряд мер по защите информации после того, как зафиксировала низкоуровневое нарушение системы безопасности веб-сайта, связанное с попыткой фишинга. Судя по печальным итогам последнего инцидента, эти меры оказались недостаточными для противодействия серьезной угрозе.

В 2018 г. в Великобритании ужесточается законодательство в области защиты информации. Особенно суровым наказание будет для тех, чья система ИБ окажется скомпрометированной  повторно – на таких рецидивистов  может быть наложен штраф в размере до 17 млн фунтов или 4% оборота, отмечает издание Silicon UK.

На этой неделе хакерской атаке также подвергся один из крупнейших чешских интернет-магазинов Mail.Cz. Компрометация данных затронула около 750 тыс. покупателей. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США обвиняют 22-летнего математика в краже криптовалюты на $65 млн

Федеральная прокуратура Бруклина предъявила обвинение канадскому аспиранту Андеану Медьедовичу в краже криптовалюты на общую сумму 65 миллионов долларов с платформ KyberSwap и Indexed Finance.

Обвинение утверждает, что Медьедович воспользовался своими математическими способностями для вызова сбоев в работе платформ, что позволило ему вывести средства.

Как сообщает The New York Times, он также занимался манипулированием курсом криптовалют, используя уязвимости в коде, который определяет их стоимость. По данным издания, его мошенническая деятельность началась в 2021 году, когда он еще был аспирантом Университета Ватерлоо. Однако вскоре его действия привлекли внимание правоохранительных органов, и он скрылся.

Сам Медьедович отрицает причастность к преступлениям, однако в интервью Bloomberg признал, что использовал уязвимости смарт-контрактов для влияния на курсы криптовалют.

Исполняющий обязанности федерального прокурора Бруклина Джон Дарем заявил, что преступники, злоупотребляющие новыми технологиями, понесут ответственность, независимо от их местонахождения. В настоящий момент Медьедович остается на свободе, несмотря на отсутствие адвоката.

По версии следствия, его атаки на KyberSwap начались еще в ноябре 2023 года. Более того, он якобы предлагал вернуть половину украденных средств в обмен на определенные рычаги влияния на платформу.

«Хакеры могут казаться привлекательными фигурами в поп-культуре. Некоторые восхищаются их навыками. Но в конечном счете они крадут чужие деньги, а значит, нарушают закон», — прокомментировал ситуацию помощник директора нью-йоркского отделения ФБР Джеймс Деннехи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru