В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В открытом доступе был обнаружен дамп базы данных, предположительно, содержащий данные клиентов страховой компании «Спасские ворота».

Как сообщил телеграм-канал «Утечки информации», который ведет компания DLBI, дамп, найденный на одном из теневых форумов, содержит:

  • около 70 тыс. уникальных номеров телефонов
  • 100 тыс. уникальных адресов эл. почты,
  • хешированные пароли,
  • другую информацию, включая логи обращения к API на сервере spasskievorota.com.

Как обратили внимание в DLBI, дампы совпадают по формату и системным пользователям с теми, которые фигурировали в других инцидентах, в частности, в страховой компании БАСК, которая имела место в декабре 2023 года, а также в ОСК, которая прошла в октябре того же года.

В последнем случае за инцидент взяла ответственность проукраинская группировка UHG, известная еще по нескольким схожим акциям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый бэкдор атакует организации в России под видом обновления ViPNet

В апреле 2025 года специалисты «Лаборатории Касперского» обнаружили новый сложный бэкдор, который применялся в атаках против десятков организаций в России. Пострадали организации из госсектора, финансовой сферы и промышленности.

Исследование провели эксперты Kaspersky совместно с командой «Т-Технологий». О находке рассказали на конференции Kaspersky Future.

Что известно о вредоносной кампании?

Злоумышленники использовали новый вредонос, замаскированный под обновление ViPNet Client — это софт, используемый для создания защищённых сетей. Основная цель атаки — кибершпионаж.

Вредоносная программа состоит из нескольких исполняемых файлов и зашифрованного архива, в котором спрятан сам бэкдор. Он позволяет скрытно управлять заражённым устройством. Антивирусные продукты уже детектируют угрозу как «HEUR:Trojan.Win32.Loader.gen».

Кто стоит за атаками?

Атаку связывают с деятельностью неизвестной APT-группы. Пока точных данных о происхождении группировки нет.

Напомним, на Kaspersky Future также рассказали об обновлённом трояне MysterySnail, который атаковал госструктуры России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru