Най-големите инциденти в сигурността през тази година

И тази година станахме свидетели на къде по-големи, къде по-малки пробиви в сигурността на компании от различен мащаб и интернет платформи от всякакъв тип. И макар 2019 засега да изглежда далеч по-нещастна в това отношение, десетте месеца от началото на тази година също се отличават с няколко наистина сериозни пробива в големи компании. Миналата седмица, компанията, предоставяща VPN решения за сигурност в онлайн комуникацията Cyberghost очерта шестте най-големи пробива в сигурността на шест големи организации, които се случиха тази година.

Илън Мъск и Барак Обама харесват това!

В инцидент, който може да кажем, че носи „духа на времето“ и представя негативите в предоверяването на интернет потребителите в „безпогрешността“ на инфлуенсърите, хората, които следват и харесват в социалните медии, хакери успяха да спечелят над $100 000. Самият инцидент се случи в началото на това лято, когато хакери успяват да компрометират над 130 доверени профила в Twitter на известни личности и политици от ранга на Илън Мъск, Барак Обама, Джо Байдън, Бил Гейтс, на компании като Apple и Uber. След като успяват да променят паролите, свързани с 45 от тези акаунти, хакерите започват да рекламират изгодни сделки с биткойн. И за съжаление, без да искат в измамата се включват и известни личности от политиката и развлекателния бизнес, като препращат и рекламират на свой ред измамните съобщения. Едва четири часа остават тези лъжливи съобщения в Twitter, но вече са осъществени над 300 транзакции на стойност, която превишава $100 000.

Впоследствие от Twitter обясниха и как е станала възможна измамата. Работата е там, че не въпросните известни личности са имали слаби пароли или нещо подобно. Хакерите са използвали методи от сферата на социалния инженеринг, за да подлъжат по телефона служители на социалната мрежа да им предоставят достъп до записи за вписване на техни колеги и са успели да получат достъп до вътрешната мрежа на Twitter. Добре, че въпросните хакери не са разбрали с каква златна мина разполагат и са използвали достъпа си само за това, което са направили.

Почивка, която няма да забравите

В края на март 2018 Marriott International, най-голямата компания в туристическия сектор съобщава за разкрит от тях пробив във веригата Starwood. Близо половин милиард са засегнатите от пробива, като в хода на разследването става ясно, че хакерите, успели да компрометират мрежата на компанията вероятно са останали незасечени в нея от 2014 година насам. Две години по-късно, отново през март, Marriot съобщава за втори инцидент, свързан със сигурността на данните на гостите на хотелите им. Този път хакери успяват да се сдобият с данните за вписване на двама служители на компанията и да компрометират мобилното приложение, което отсядащите в хотелите използват. 5.2 милиона клиента на програмата за лоялност на Marriott са засегнати от атаката, като в хода на разследването става ясно, че са откраднати пълните имена, рождени дати, телефонни номера, информация свързана с пътуванията на туристите им и друга лична информация. Макар и от Marriott да са уверени, че информация, свързана с банковите им карти да не е достигната, те съветват клиентите им да променят паролите си и да следят регистрациите си за подозрителна активност.

Ограбеният крадец

Clearview AI е технологична компания, специализирала се в областта на лицевото разпознаване, използвайки извличането на огромни бази данни от социални платформи, като Facebook, Twitter, YouTube, Venmo и LinkedIn. Компанията си сътрудничи основно със силови структури, като им помага с разпознаването на образите от снимките със заподозрени от полицейските образи престъпници. Проблемът обаче е там, че това извличане на данни или известно още като „скрейпинг“ (scraping) нарушава политиките на въпросните социални медии и е незаконно. Компании от ранга на Facebook, Google и YouTube издействат нееднократно от съда заповед за прекратяване на дейността на компанията, но изглежда – без особен успех. За да дойде февруари тази година, когато неизвестна страна краде от Clearview AI пълния списък с клиенти на компанията. И макар инцидентът да е омаловажен от Clearview, според специалисти, въпросният пробив има потенциала сериозно да накърни имиджа на компанията пред нейните партньори и клиенти. В един отделен инцидент от по-късно, разработчик се натъква на нещо доста по-значимо. Мосаб Хюсеин от SilverSilk открива незащитено хранилище на Clearview AI, в което се намират „ключовете за кралството“ – в пряк и преносен смисъл. Хюсеин успява да достигне до изходния код на основния софтуер на Clearview, до тайните ключове и записи за вписване, които на свой ред дават открит достъп до облачното хранилище на компанията, в което открива наред с копия на приложенията за Windows, iOS и macOS, както и за Android версията му, тестови версии на приложенията и токените за Slack, което би му осигурило достъпа до частните комуникации на компанията.

Троен удар

В средата на август тази година, компанията Comparitech се натъква на незащитена база данни, в която има информация, свързана с над 250 милиона профила в Instagram, TikTok и YouTube, която е била свалена от въпросните социални мрежи – отново посредством автоматизирано извличане на данни или скрейпинг. Сред данните, които просто си седели в открит вид в Мрежата, чакайки някой да ги достигне били посочени пълни имена на профилите и на хората зад тях, профилна снимка, описание на акаунта, а при някои от тях и телефонен номер и имейл адрес. Заедно с това присъствала информация, свързана с ангажираността на последователите на въпросния профил, като техния брой, степен на ангажираност, ръст в броя на последователите, техния пол и възраст, лайкове, дата на последната публикация и др. Comparitech успяват да проследят собственика на базата данни – Social Data, компания с главен офис в Хонг Конг. Специалистите се свързват с компанията и три часа след това, базата данни е закрита.

Марио и Луиджи отново ограбени

Отново този месец март. В края на месеца потребители на дигиталния магазин на Nintendo предават, че биват таксувани за стоки, които не са искали. Разследване на компанията установява, че в скорошен инцидент са били компрометирани данните на близо 160 000 акаунта на техните потребители. Сред откраднатата информация присъстват имена, имейл адреси, дата на раждане, държави. Последвало повторно разследване на инцидента установява, че допъкнително още 140 000 акаунта са компрометирани. Според Nintendo, хакери са достигнали до потребителските пароли извън техните услуги без да разкриват начините, по които са достигнати тези акаунти. По-късно – през юли се появява изходния код на няколко от конзолите на Nintendo, вероятно следствие от атаката през пролетта, а в Интернет заговарят за „гигаизтичане“ (Gigaleak).

Virgin Media

Познайте през кой месец телекомуникационната компания Virgin Media потвърди за сериозен инцидент, свързан със сигурността. Разбира се, че през март. Става въпрос не за хакерска атака, а за поредния случай на зле защитена облачна база данни и информацията на 900 000 клиента на компанията. Базата данни била оставена за свободен достъп в продължение на цели десет месеца, като има сериозни подозрения, че е достигана от външна страна поне веднъж. В базата не се съдържали пароли и разплащателна информация. Тя се използвала за маркетингови цели, като съхранявала пълни имена, телефонни номера, имейл и домашни адреси.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!