В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети была найдена незащищенная база данных, содержащая отпечатки пальцев более 1 миллиона человек, также в базе присутствовала информация о распознавании лиц и незашифрованные имена пользователей с паролями. Утечку обнаружили исследователи Ноам Ротем, Рэн Локар и сотрудники vpnMentor.

Общее количество записей в БД составляло 27,8 миллионов, а размер — 23 Гб. Все данные были доступны публично и затронули пользователей платформы безопасности Suprema Biostar 2. На данный момент неизвестно, получили ли доступ к этой информации злоумышленники.

Biostar 2 представляет собой систему безопасности, которую используют организации по всему миру. Основная задача Biostar 2 — обеспечивать безопасность корпоративных зданий.

Представители vpnMentor отметили, что Biostar 2 использовалась для защиты доступа в здания, расположенные в США, Великобритании, Японии, Индии, Объединенных Арабских Эмиратах.

Поскольку в незащищенной базе данных присутствовали имена пользователей и пароли, потенциальные злоумышленники могли создать или изменить учетные данные, получив доступ к охраняемым Biostar 2 зданиям.

Как передает The Guardian, к утечке могли быть причастны сотрудники, зарегистрированные в системе безопасности. Скомпрометированная информация может быть использована в мошеннических целях, а отпечатки пальцев (которые также хранились незашифрованными) могут предоставить доступ к защищенным системам.

Экспертов в области безопасности особенно беспокоит утечка биометрических данных, так как их нельзя поменять, в отличие от пароля и имени пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники под видом накрутки кредитного рейтинга вытягивают деньги и данные

Мошенники выманивают у россиян деньги и персональные данные, представляясь «прямыми подрядчиками финсектора». Жертв они находят через Telegram.

О новой схеме сообщает «РИА Новости» со ссылкой на проект «Мошеловка». Обычно потенциальным жертвам пишет некая Камилла, представляющаяся «подрядчиком кредитования — прямым подрядчиком финсектора».

Она использует испанский номер, а её аккаунт был зарегистрирован в 2020 году.

Камилла рекламирует некий «финансовый маркетплейс с уникальными услугами для брокеров из сферы кредитования». По её словам, с его помощью якобы можно «поднять кредитный рейтинг на 300 баллов» и получить доступ к дополнительным услугам, которые постепенно появляются на платформе. Для перехода к ним необходимо нажать кнопку в чате.

Как отметили в «Мошеловке», такие заявления являются бессмысленным набором слов: «Существует понятие кредитного брокера — он помогает оформить заявки, подобрать и получить кредит. Однако брокер не может быть подрядчиком кредитования. В финансовом секторе такие подрядчики вообще не существуют».

Также в проекте подчеркнули, что фраза «зачислить кредиты» не имеет смысла. Поднять кредитный рейтинг, напомнили эксперты, можно только одним способом — соблюдая платёжную дисциплину и грамотно управляя своими кредитными продуктами.

«Жертв, которые поведутся на уловки мошенников, в лучшем случае ждёт потеря денег — её размер зависит от того, насколько быстро человек осознает бесполезность “услуг”. В худшем — произойдёт утечка личных и банковских данных, что грозит куда более серьёзными последствиями», — предупредили в «Мошеловке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru