Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

В свободном доступе обнаружен файл с персональными данными сотен тысяч пользователей Telegram, позиционируемых как подписчики поискового Telegram-сервиса «Глаз Бога». В канале «Утечки информации» пишут, что эта информация не входит ни в одну из известных баз Telegram и скорее всего была собрана парсингом мессенджера.

Эта база содержит 774 871 запись с данными российских, украинских, белорусских пользователей Telegram и, по данным «Ъ», уже распространяется на тематических форумах. В записях указаны персональный идентификатор, номер телефона, псевдоним, имя и фамилия, зафиксированные в мессенджере.

Напомним, в прошлом месяце Роскомнадзор подал иск против «Глаза Бога», указав, что сервис собирает, обрабатывает и распространяет ПДн граждан без их согласия, то есть нарушает их права, а также закон о персональных данных.

Первого июля Таганский суд рассмотрел заявление регулятора и признал деятельность поисковика незаконной. Такое решение дало РКН основания внести «Глаз Бога» в Реестр нарушителей прав субъектов персональных данных, и Telegram теперь обязан блокировать этот сервис.

Утечки баз данных Telegram происходили и ранее. Так, год назад неизвестные опубликовали на одном из подпольных форумов базу данных с ID, никами и номерами телефонов четырех миллионов пользователей мессенджера. Специалисты Telegram произвели проверку и подтвердили подлинность этой информации, но отметили, что большинство аккаунтов уже неактуальны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На территории СНГ объявились шпионы Silent Lynx

Новая APT-группа, условно названная Silent Lynx, использует многоступенчатые схемы заражения и телеграм-боты для связи C2. По данным Seqrite, шпионы действуют в странах Восточной Европы и Средней Азии как минимум с конца прошлого года.

Список мишеней включает посольства, юридические компании, банки с государственным участием, НИИ. Индийские исследователи зафиксировали инциденты в Киргизии и Туркменистане.

Атаки Silent Lynx начинаются с рассылки писем с вредоносным вложением (RAR) на адреса целевой организации.

 

В прикрепленном архиве может скрываться ISO-образ с бинарным файлом C++ и маскировочным документом PDF.

 

Экзешник при активации запускает PowerShell-сценарий, использующий Telegram (@south_korea145_bot и @south_afr_angl_bot) для получения команд, в том числе на загрузку дополнительных файлов, и эксфильтрации данных.

Как вариант, RAR может содержать исполняемый файл Go, создающий обратный шелл, и безобидный документ Word — к примеру, с фейковым приказом Минфина. Насколько успешны подобные атаки, в блоге ИБ-компании не сказано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru