В Сети засветился дамп БД стоматологического интернет-магазина Эль-Дент

В Сети засветился дамп БД стоматологического интернет-магазина Эль-Дент

В открытый доступ выложили часть дампа базы данных, которая принадлежит, предположительно, стоматологическому интернет-магазину el-dent[.]ru. В дампе можно найти телефонные номера и информацию о заказах.

Исследователи с телеграм-канала «Утечки информации» смогли найти в выложенном куске 464 748 строк, в которых содержатся полные имена, телефонные номера, адреса, стоимость заказов и их содержимое.

Специалисты также пишут, что в полном дампе можно найти данные зарегистрированных на сайте пользователей (всего 50 759 строк): ФИО, номера телефонов, адреса электронной почты, пароли в открытом виде (Base64) и адреса проживания.

В общей сложности злоумышленники слили 76 399 уникальных номеров телефонов и 59 860 уникальных имейлов. Все данные датируются 27 июля 2024 года.

Напомним, согласно статистике F.A.C.C.T., за первые шесть месяцев 2024 года в открытый доступ выложили 150 баз данных российских компаний.

В этом месяце также слили 15 млн имейлов пользователей Trello на одном из форумов для киберпреступников — Breached.

И, наконец, «звезда» этого сезона утечек — RockYou2024. Это крупнейшая на данный момент компиляция, состоящая из около 10 миллиардов скомпрометированных паролей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилеры научились обходить новую защиту cookies в Google Chrome

Разработчики ряда инфостилеров выпустили обновления, которые позволяют вредоносам обходить недавно представленную в Google Chrome защитную функциональность App-Bound Encryption.

App-Bound Encryption, появившаяся в Chrome 127, должна прятать конфиденциальную информацию, включая файлы cookies, от посторонних.

Как можно понять из названия, этот механизм должен шифровать «печеньки» и сохранённые пароли, используя службу Windows, работающую с правами SYSTEM.

Таким образом, работая на уровне пользователя, инфостилеры и другие вредоносные программы не могли добраться до cookies и паролей жертвы.

Для обхода защитного слоя троянам надо было либо заполучить привилегии SYSTEM, либо внедрить код в Chrome. Как отметил Уилл Харрис из команды безопасности Chrome, оба эти вектора должны непременно спровоцировать алерты защитных продуктов.

Однако исследователи в области безопасности g0njxa и RussianPanda9xx наткнулись на сообщения разработчиков инфостилеров, которые хвастались, что их детища способны обходить новую меру безопасности.

Среди таких были замечены авторы MeduzaStealerWhitesnakeLumma Stealer, Lumar (PovertyStealer), Vidar Stealer, StealC.

 

Как отметил g0njxa в беседе BleepingComputer, актуальный вариант стилера Lumma обходит App-Bound Encryption в Chrome 129.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru