Добро пожаловать в наш обзор новостей кибербезопасности за декабрь 2017 года. Здесь мы будем делиться последними и актуальными новостями о событиях и технологических новинках в мире кибербезопасности за прошедший месяц. Обязательно заходите в обзор новостей в конце каждого месяца, чтобы быть в курсе последних событий и получить ценную информацию.
1. Утечка данных Nissan Canada раскрыла данные 1.13 миллиона клиентов
Финансовый отдел Nissan Canada сообщил об утечке данных. Всё началось с вредоносного ПО, внедрённого в сеть Nissan Motor Co., которое позволило передавать конфиденциальные данные, такие как идентификаторы пользователей и пароли. В результате утечки были раскрыты личные и финансовые данные 1.13 миллиона текущих и бывших клиентов подразделения Nissan, занимающегося автокредитованием.
Компания обнаружила несанкционированный доступ к личной информации некоторых клиентов 11 декабря 2017 года. Предполагается, что неизвестный хакер мог получить доступ к персональным данным клиентов, таким как имя и адрес, идентификационный номер транспортного средства (VIN), марки и модели автомобилей, суммы кредитов, кредитные рейтинги и т. д.
2. В даркнете найдена коллекция из 1.4 миллиарда взломанных и украденных паролей.
По данным специалистов по безопасности из компании 4iQ, которые отслеживают сайты даркнета, чёрные рынки и хакерские форумы, в даркнете был обнаружен файл объёмом 41 ГБ, содержащий 1.4 миллиарда комбинаций имён пользователей и паролей. Коллекция также включает адреса электронной почты и другие учётные данные в открытом виде. Этот огромный массив данных был обнаружен в сети 5 декабря.
По данным 4iQ, в файле содержатся дампы LinkedIn, Pastebin, Bitcoin, RedBox, MySpace, Anti Public, Netflix, Minecraft, Runescape и многих других известных сайтов. Наиболее распространённые пароли в базе данных: 123456, qwerty, password и 111111.
3. Кража биткоинов: у NiceHash украдены миллионы
Платформа для майнинга биткоинов NiceHash подверглась атаке и взлому со стороны профессиональных хакеров. Атака произошла 6 декабря , когда хакеры, используя высокоэффективные методы социальной инженерии, проникли на рынок майнинга биткоинов. Хакеры украли более 4,700 биткоинов, стоимость которых по текущим ценам превышает 60 миллионов долларов.
NiceHash остановил все операции на 24 часа после того, как платежная система была скомпрометирована, а биткоин-кошелек NiceHash был украден.
4. После 1.5 лет тайных ограблений банков MoneyTaker был раскрыт: он украл более 10 миллионов долларов.
Группа русскоязычных хакеров была раскрыта специалистами ИБ-компании Group IB. Они дали ей прозвище «MoneyTaker» (взломщик) по названию вредоносного ПО, использовавшегося при некоторых взломах. Эта группа хакеров тайно атаковала финансовые учреждения, юридические фирмы и некоторые крупные банки в Великобритании, США и России.
С мая 2016 года MoneyTaker похитила миллионы долларов посредством этих международных ограблений. Предполагается, что группа хакеров провела более 20 атак на несколько финансовых учреждений и похитила более 10 миллионов долларов.
5. Приложение виртуальной клавиатуры раскрыло личные данные 31 миллиона пользователей
Разработчик приложения виртуальной клавиатуры Ai.type случайно раскрыл персональные данные около 31 миллиона пользователей. По данным экспертов по безопасности, большая часть раскрытых персональных данных состояла из контактных номеров.
Исследователи безопасности из Центра безопасности Kromtech обнаружили утечку данных и позже сообщили об утечке почти 580 ГБ конфиденциальных данных в сеть. Утечка хранилась в базе данных MongoGB, которая позволяет пользователю получать доступ к сохранённым файлам онлайн. Сервер принадлежал Эйтану Фитуси, генеральному директору и основателю Ai.type. Утечка базы данных доступна пользователям Android-приложения.



