Пал маркетплейс SSNDOB, сток-лист которого включал ПДн 24 млн американцев

Пал маркетплейс SSNDOB, сток-лист которого включал ПДн 24 млн американцев

Пал маркетплейс SSNDOB, сток-лист которого включал ПДн 24 млн американцев

Минюст, ФБР и Налоговая служба США объявили об успешном захвате четырех доменов теневого маркетплейса SSNDOB. За семь лет работы торговой площадки на ней выставили на продажу персональные данные около 24 млн американцев, а доходы операторов превысили $19 миллионов.

В рамках международной операции были захвачены домены ssndob.ws, ssndob.vip, ssndob.club и blackjob.biz. Помимо правоохраны США в ней приняли участие полиция Латвии и Кипра.

На SSNDOB можно было оптом и в розницу приобрести такие ПДн, как имя, дата рождения, номер социальной страховки, адреса email, пароли и номера кредитных карт. Жертвы слива — в основном граждане США, хотя ассортимент также включал данные британцев. По мнению Advanced Intelligence, большое количество этой информации было собрано в результате утечек в сфере здравоохранения.

Услуги SSNDOB рекламировались в основном на форумах даркнета. Веб-сервис предоставлял клиентскую поддержку и постоянно отслеживал активность на многочисленных зеркалах, в особенности пополнение криптокошельков, выделяемых покупателям при создании аккаунтов.

Администраторы торговой площадки тщательно скрывали свою деятельность от бдительного ока правоохраны: использовали псевдонимы, размещали серверы в разных странах, принимали оплату только в криптовалюте — в основном в биткоинах, в редких случаях — в лайткоинах.

Специалисты Chainalysis выявили свыше 100 тыс. Bitcoin-транзакций на общую сумму $22 млн, проведенных в пользу SSNDOB с 2015 года. Примечательно, что в период с декабря 2018 года по июнь 2019-го маркетплейс перевел более $100 тыс. в биткоинах Joker's Stash. Этот торговый даркнет-портал пользовался большой популярностью у кардеров, но в начале прошлого года был вынужден объявить о закрытии ввиду повышенного внимания со стороны Интерпола.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в Apache Traffic Control получила 9,9 балла по CVSS

Apache Software Foundation (ASF) выпустила патчи, устраняющие критическую уязвимость в распределённой сетевой инфраструктуре (Content Delivery Network, CDN) Traffic Control. В случае эксплуатации условный атакующий может выполнить SQL-команды в БД.

Брешь отслеживается под идентификатором CVE-2024-45387, ей присвоили 9,9 балла из 10 по шкале CVSS.

«Уязвимость в Apache Traffic Control версий до 8.0.1 включительно позволяет привилегированному пользователю с правами “admin“, “federation“, “operations“, “portal“ и “steering“ провести SQL-инъекцию с помощью отправки специально подготовленного PUT-запроса», — говорится в официальном уведомлении разработчиков.

Проблему обнаружил исследователь из YunDing Security Lab Юань Ло. Разработчики выпустили версию Apache Traffic Control 8.0.2, в которой бага уже нет.

Напомним, на прошлой неделе мы писали о критической дыре в Apache Struts, которая использовалась для поиска уязвимых серверов. Эта проблема получила CVE-2024-53677 и 5 балла по шкале CVSS 4.0.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru