В Tele2 ответственность на утечку переложили на ИТ-партнера

В Tele2 ответственность на утечку переложили на ИТ-партнера

В Tele2 ответственность на утечку переложили на ИТ-партнера

В Tele2 заявили, что ответственность за утечку лежит на ИТ-партнере оператора. Кибератака произошла на его стороне. Угрозы материальных рисков для абонентов нет, добавили в компании.

“Уже известно, что ответственность на стороне ИТ-партнера, который подвергся хакерской атаке. Наши собственные системы надежно защищены, факт утечки на стороне Tele2 полностью исключен", — заявили в пресс-службе оператора.

О потере данных участников программы лояльности Tele2 накануне вечером написал Telegram-канал “Утечки информации”. В сеть попал дамп на 7,5 млн строк. В файле — имена, телефоны, адреса электронной почты и пол абонента.

История базы охватывает период с сентября 2017 года по июнь 2022 года.

На сайте Tele2 говорится, что клиенты программы лояльности могли получать скидки от партнеров, использовать кешбэк, посещать “закрытые” показы и другие мероприятия “для своих”. В Tele2 заявляют, что посмотрели “слив” и материальных рисков для клиентов в нем не видят.

"Бóльшая часть этих данных не представляет угрозы пользователям. По сути, это перекомпиляция сведений, которые доступны онлайн из других источников", — заявляет оператор.

Tele2 всё же обещает усилить контроль за данными в контуре потенциального доступа менее защищённых подрядчиков.

Известно, что абонентов Tele2 слил в Сеть тот же источник, что до этого выкладывал данные "Почты России", образовательного портала GeekBrains, службы доставки Delivery Club и сервиса покупки билетов tutu.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

Мошенники традиционно активизируются в преддверии Дня всех влюбленных, который отмечается 14 февраля. Массовая покупка подарков в этот период дает злоумышленникам множество возможностей для обмана.

Как отметила в комментарии для «Известий» GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, популярность праздника растет, и многие стремятся купить подарки или организовать сюрпризы, часто в спешке.

Этим и пользуются мошенники. Руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин напомнил, что в прошлые годы одной из самых распространенных схем были фейковые интернет-магазины с заманчивыми скидками, после оплаты на которых «продавцы» переставали выходить на связь.

Эксперт «Газинформсервис» Марина Пробетс ожидает увеличения числа фишинговых атак, которые благодаря искусственному интеллекту могут стать еще более персонализированными:

«Возможно использование дипфейк-технологий для создания поддельных видео- и аудиосообщений, усиливающих эффект доверия. Кроме того, могут появиться новые схемы, связанные с криптовалютами и NFT-токенами, предлагаемыми как романтические инвестиции».

Старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова отмечает, что мошенники будут активно рассылать фишинговые сообщения от имени крупных брендов, предлагая скидки, подарки или купоны. Ожидается также рост атак, связанных с розыгрышами и голосованиями, нацеленных на пользователей мессенджеров.

В пресс-службе Ozon предупредили о возможных атаках с использованием QR-кодов, ведущих на мошеннические сайты, распространяющие вредоносные программы или предназначенные для кражи банковских данных.

По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA Александра Вураско, популярностью у злоумышленников пользуется схема Fake Date («фальшивые свидания»):

«Мошенники используют чужие фотографии из соцсетей или создают их с помощью ИИ. Один из главных признаков обмана — просьба перейти по ссылке для бронирования или оплаты билетов на мероприятия». После оплаты злоумышленники исчезают, а платежные данные жертвы оказываются в руках преступников.

«Главная опасность мошеннических схем, приуроченных к 14 февраля, заключается в том, что люди, не проверяя надежность ресурсов, вводят данные своих банковских карт, включая CVC-код и срок действия. Это может привести к серьезным финансовым потерям», — предупреждает аналитик-исследователь угроз кибербезопасности R-Vision Алина Байрамова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru