В VirusTotal извинились за утечку данных 5600 клиентов

В VirusTotal извинились за утечку данных 5600 клиентов

В VirusTotal извинились за утечку данных 5600 клиентов

Представители VirusTotal принесли свои извинения за киберинцидент, в ходе которого утекла информация более 5600 клиентов. Виновным назначили одного из сотрудников, который по ошибке загрузил CSV-файл с конфиденциальными данными.

Утечка затронула исключительно премиум-клиентов, чьи имена и адреса корпоративной почты попали в общий доступ.

Эмилиано Мартинес, один из руководителей продукта в VirusTotal, также заверил клиентов, что инцидент является следствием человеческой ошибки и не был связан с кибератакой или эксплуатацией уязвимости в сервисе для сканирования файлов.

Кроме того, в компании пояснили, что выложенный файл с данными был доступен только партнерам и аналитикам сферы кибербезопасности с премиум-аккаунтом. Анонимы и владельцы бесплатных учетных записей не могли просмотреть CSV-файл.

«29 июня один из сотрудников случайно загрузил CSV-файл на платформу VirusTotal. В этом файле содержались ограниченные сведения о премиум-аккаунтах наших партнеров: имена компаний и адреса электронной почты администраторов», — объясняет Мартинес.

«Мы удалили файл, который изначально был доступен только партнерам и корпоративным клиентам. В общей сложности данные пролежали в открытом доступе около часа».

Напомним, в конце апреля у VirusTotal появилась функция сканирования кода на основе ИИ. Смысл новой фичи Code Insight в обеспечении анализа кода с помощью искусственного интеллекта, а в основе новой функции — Google Cloud Security AI Workbench.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники освоили тему самозапрета на кредиты для кражи учетных данных

Злоумышленники разработали новую схему обмана, связанную с возможностью установки самозапрета на кредиты. Они звонят потенциальным жертвам, представляясь сотрудниками Госуслуг, и сообщают о якобы ошибочно наложенном ограничении.

Для его «устранения» мошенники предлагают перейти по специальной ссылке, которая ведет на фишинговый сайт.

О появлении этой мошеннической схемы сообщили эксперты Ассоциации развития финансовой грамотности (АРФГ). Использование легенды о фиктивной ошибке в самозапрете — это лишь первый этап, подготавливающий почву для дальнейшего хищения денег.

Как действует схема?

  1. Звонок от «сотрудника Госуслуг». Мошенники представляются работниками портала Госуслуг и заявляют, что на учетную запись жертвы по ошибке наложен запрет на получение кредитов.
  2. Отправка фишинговой ссылки. Для «исправления ошибки» злоумышленники пересылают в мессенджере ссылку на сайт, который имитирует Госуслуги. Если жертва вводит свои учетные данные, мошенники получают полный доступ к ее аккаунту.
  3. Доступ к банковским сервисам. После компрометации учетной записи злоумышленники могут использовать ее для авторизации в банковских приложениях и управления счетами жертвы.

Кроме кражи учетных данных, мошенники могут распространять вредоносные программы. Ссылка, отправленная злоумышленниками, способна загружать вирус, который:

  • Перехватывает СМС и пуш-коды, используемые для подтверждения входа в банковские приложения и Госуслуги.
  • Позволяет оформить займы в микрофинансовых организациях, использующих авторизацию через Госуслуги.
  • Создает электронные кошельки, через которые преступники выводят деньги.
  • Используется для других мошеннических схем, в том числе связанных с налоговыми вычетами.

По данным платформы «Мошеловка», случаи такого мошенничества уже зафиксированы. Как отметила эксперт Александра Пожарская, злоумышленники выдают себя за «сотрудников Госуслуг», «представителей БКИ» или «службу поддержки банков» и предлагают помочь в подключении или отключении самозапрета. Конечная цель — получить доступ к учетной записи жертвы.

«Введение самозапрета через Госуслуги стало одной из самых обсуждаемых тем, но многие пользователи еще не до конца разобрались в этом инструменте. Поэтому неудивительно, что мошенники строят свои схемы вокруг нового функционала», — объяснила Александра Пожарская.

По данным Минцифры, всего за 10 дней более 5 миллионов человек воспользовались возможностью установки самозапрета на кредиты. Среди них оказался и 103-летний пользователь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru