Небезпечні хаки: кібергангстери читають мільярди текстових повідомлень

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Syniverse, ключову компанію в мобільній індустрії, зламали 5 років тому і усвідомили це лише наприкінці минулого року. Протягом багатьох років кібер-гангстери навіть могли читати мільярди текстових повідомлень. Але уряд Аргентини, виробник обладнання Acer і криптобіржа Coinbase також визнали напади на свої ІТ. Деякі атаки були давно, але зараз вони повністю відомі. 

Syniverse спеціалізується на обміні повідомленнями між різними операторами мобільного зв’язку. Це включає SMS-повідомлення, а також мета-інформацію, таку як дані клієнтів, інформація про маршрути та вартість послуг. Тільки зараз стало відомо, що американська телекомунікаційна компанія вже була жертвою хакерської атаки п'ять років тому.

Syniverse: Cybergangsters були в системі 5 років

Хакери мали доступ до систем Syniverse роками. Клієнтами SMS-спеціаліста є 95 зі 100 провідних світових операторів мобільного зв'язку. Від злому кібергангстерів постраждали 235 операторів. Зламана система під назвою Electronic Data Transfer (EDT) використовується Vodafone, материнською компанією O2 Telefonica, T-Mobile, AT&T, Verizon, America Movil і China Mobile, серед інших. Компанія обробляє 740 мільярдів текстових повідомлень на рік.

Кібератака на уряд Аргентини

Уряд Аргентини визнав, що став жертвою злому після того, як обліковий запис Twitter під назвою @AnibalLeaks, який був заблокований, опублікував конфіденційну особисту інформацію про десятки людей, включаючи знаменитостей. Невідомий хакер отримав несанкціонований доступ до Національного реєстру осіб (Renaper) за допомогою вкраденого пароля. Розмір збитків наразі невідомий. Уряд Аргентини стверджує, що було вкрадено лише кілька десятків файлів. Однак сам хакер стверджує, що володіє повною базою даних і погрожує її опублікувати.

Атака на Acer: вкрадено 60 ГБ даних

Тайванський виробник обладнання Acer знову став жертвою хакерських атак кібергангстерів. По-перше, сервери Acer в Індії були зламані, і було викрадено 60 ГБ даних клієнтів і компаній. Згодом дані співробітників були викрадені з серверів Acer на Тайвані. Постраждалих клієнтів поінформували в Індії, згідно з Acer, суттєвого впливу на бізнес-операції не було. Дані клієнтів були виставлені на продаж онлайн.

Криптобіржа Coinbase: пограбовано 6.000 клієнтів

За даними криптобіржі Coinbase, кібер-гангстери вкрали цифрові валюти 6.000 клієнтів Coinbase. У період з березня по 20 травня 2021 року зловмисники використовували вразливість, яка дозволяла їм обійти двофакторну аутентифікацію компанії. Крім того, хакери мали доступ до електронних скриньок жертв. Передбачається, що ці дані потрапили до рук зловмисників за допомогою фішингових кампаній. З приблизно 68 мільйонами користувачів Coinbase є другою за величиною криптобіржею у світі. Після того, як про атаку стало відомо, Coinbase виправила «журнали відновлення облікового запису SMS», щоб запобігти подальшому обходу двофакторної аутентифікації SMS. Окрім викрадених цифрових валют, особисті дані постраждалих також були розкриті, включаючи ім’я, адресу електронної пошти, адресу, дату народження, IP-адреси, історію транзакцій та баланс рахунку та наявний кредитний баланс клієнтів.

Більше на QGroup.de

 


Про QGroup

Заснована в 1993 році як системний будинок, QGroup GmbH також зарекомендувала себе як виробник продуктів (високого) рівня безпеки з 2000 року. Будучи центром компетенції для високої доступності та ІТ-безпеки, ця компанія, що базується у Франкфурті, тепер пропонує багатофакторні рішення автентифікації з біометричними та багаторівневими пристроями безпеки, створення та впровадження цілісних концепцій безпеки, аудити безпеки та тести на проникнення, а також багаторазові Концепції безпеки та довіреного обчислення під міткою безпеки QGroup.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі