Twitter-аккаунты Гейтса, Илона Маска, Обамы распространяли криптоскам

Twitter-аккаунты Гейтса, Илона Маска, Обамы распространяли криптоскам

Twitter-аккаунты Гейтса, Илона Маска, Обамы распространяли криптоскам

Злоумышленники взломали несколько популярных аккаунтов в Twitter, чтобы с их помощью распространять рекламу мошеннических схем с криптовалютой. Среди задействованных учётных записей были принадлежащие Биллу Гейтсу, Илону Маску и Бараку Обаме аккаунты.

В определённый момент пользователи социальной платформы обратили внимание на нетипичное поведение знакомых аккаунтов. В частности, верифицированные учётные записи просили подписчиков перевести деньги на блокчейн-адрес, что впоследствии должно принести им выгоду.

К слову, учётные записи бывшего вице-президента США Джо Байдена и экс-главы страны Барака Обамы также стала жертвой киберпреступников. Полный список скомпрометированных аккаунтов выглядит так:

  • Билл Гейтс.
  • Илон Маск.
  • Джефф Безос.
  • Джо Байден.
  • Барак Обама.
  • Майкл Блумберг.
  • Уоррен Баффетт.
  • Apple.
  • Канье Уэст.
  • Уиз Халифа.
  • Ким Кардашьян.
  • Флойд Мейвезер.
  • Uber.
  • CoinDesk.
  • Binance.
  • Bitcoin.
  • Gemini.

 

Представители Twitter уже прокомментировали взлом учётных записей:

«Мы в курсе инцидента, затронувшего аккаунты в Twitter. В настоящее время мы расследуем взлом и ищем пути устранения последствий. В скором времени мы предоставим всем новую информацию».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Innostage CyberART зафиксировал за начало 2025 года 297 утечек данных

Центр противодействия киберугрозам Innostage SOC CyberART в первом квартале 2025 года выявил 297 инцидентов, связанных с распространением персональных данных. В открытом доступе оказалось 10,4 миллиона адресов электронной почты.

Пик утечек пришёлся на январь — только за первый месяц года было зафиксировано 200 инцидентов.

По мнению аналитиков, это связано с активностью злоумышленников после новогодних каникул, а также с реализацией угроз, подготовленных ранее. В частности, одна из крупных утечек затронула 404 компании.

Наибольший объём скомпрометированных данных зафиксирован в государственном секторе — 3,7 миллиона адресов, из которых 2,8 миллиона приходятся на одну организацию. Второе место занимает розничная торговля — 1,7 миллиона адресов. Из общего числа инцидентов 265 связаны с компаниями малого и среднего бизнеса.

«Для многих организаций защита персональных данных до сих пор остаётся разрозненной задачей, а не элементом целостной стратегии. В госсекторе масштабы утечек обусловлены объёмами обрабатываемых баз. У малого бизнеса — нехваткой ресурсов и отсутствием зрелых процессов информационной безопасности. При этом компании часто недооценивают риски при взаимодействии с внешними подрядчиками, — комментирует Александр Чернов, руководитель направления киберразведки Innostage SOC CyberART. — Однако именно работа над этими уязвимостями позволяет выстроить устойчивую систему защиты и значительно снизить вероятность повторения подобных инцидентов».

Заместитель руководителя Роскомнадзора Милош Вагнер на пресс-конференции «Утечки данных как социально-экономическая проблема» отметил, что одной из ключевых причин атак остаются большие объёмы персональных данных и хроническое несоблюдение требований закона об их уничтожении после выполнения целей обработки.

Более чем в 90% инцидентов злоумышленники получали доступ к базовым персональным данным: адресам электронной почты, номерам телефонов, ФИО и адресной информации. Однако были зафиксированы случаи компрометации более чувствительных данных — паспортных данных, ИНН, СНИЛС, платёжной информации и хешей паролей. При этом паспортные данные, ИНН и СНИЛС преимущественно утекали из государственных учреждений, тогда как данные банковских карт и пароли — из розничной торговли.

Основными векторами атак стали фишинг и методы социальной инженерии, с помощью которых злоумышленники получали доступ к учётным записям сотрудников. На втором месте — эксплуатация уязвимостей, на третьем — атаки на цепочки поставок.

По прогнозам Innostage, в 2025 году ситуация в лучшем случае стабилизируется. Тем не менее существует высокий риск роста числа инцидентов из-за активного использования искусственного интеллекта злоумышленниками, снижения порога входа и слабой защищённости, особенно среди компаний малого и среднего бизнеса. Вместе с тем развитие предиктивной аналитики и ужесточение регулирования в сфере защиты персональных данных способны ограничить этот рост.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru