Российская Информационная Сеть
English   Контакты
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ
ТОП-дайджест  Хроника  Эксклюзив  Фоторепортажи  Личное мнение  Погода  Комментарии  Поиск  RSS  Интернет-радио  
 Топ 20 сегодня Топ 20 сегодня 
Слова западных политиков об отправке войск на Украину можно расценивать...
Новый центр силы. О чем Путин договорился с партнерами
"Шаг к углублению интеграции". В Кремле прошло заседание саммита ЕАЭС
В Кремле проходит заседание саммита ЕАЭС в расширенном составе
Лидеры стран ЕАЭС провели встречу в узком составе
Британия снимет дипломатический статус с некоторых российских объектов...
Российские войска нанесли групповой удар, существенно снизивший возможности...
Путин утвердил основы государственной политики в области исторического...
В Кремле назвали петицию к Зеленскому о вводе иностранных войск провокацией...
МИД назвал заявления ЕС о Крымском мосту подстрекательством к терроризму...
далее топ дня...
 Фотожурнал: фото-топ за месяц, галерея всех фото Фотожурнал 
 Топ новости разделов сегодня Топ новости разделов 
Слова западных политиков об отправке войск на Украину можно расценивать как эскалацию конфликта, заявил НарышкинСлова западных политиков об отправке войск на Украину можно расценивать...
США хотят вытеснить Россию из торговли продовольствием, заявило посольство в Вашингтоне США хотят вытеснить Россию из торговли продовольствием, заявило посольство...
В России может появиться единый реестр иноагентов В России может появиться единый реестр иноагентов
В Минобороны рассказали о разведактивности у границ России за 2020 год В Минобороны рассказали о разведактивности у границ России за 2020 год...
NASA ждет соглашения с Россией о перекрестных полетах к МКС NASA ждет соглашения с Россией о перекрестных полетах к МКС
ВСУ обстреляли Донецк снарядами натовского калибра ВСУ обстреляли Донецк снарядами натовского калибра
ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре
"Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу по "Северному потоку" "Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу...
Захарова оценила заявление США о противодействии "Северному потоку - 2" Захарова оценила заявление США о противодействии "Северному потоку - 2"...
Силовики начали задержания на несанкционированной акции в центре Минска Силовики начали задержания на несанкционированной акции в центре Минска...
далее...
 Личное мнение Личное мнение 

 Новости о знаменитостях Знаменитости 
Новость: 18 августа 15:39: Лимузин Ельцина выставлен на продажуЛимузин Ельцина выставлен на продажу

Новость: 21 июля 08:55: John MartinJohn Martin




 Новости Hi-Tech Новости Hi-Tech 
3 сентября, 18:50

Троян c Monster.com приносит новые жертвы

прослушать новость: Троян c Monster.com приносит новые жертвы  Прослушать эту новость
Недавно мы сообщали о крупномасштабной краже конфиденциальной информации пользователей рекрутерского ресурса Monster.com.

Тогда при помощи трояна Infostealer.Monstres предположительно украинскими хакерами был получен доступ к аккаунтам работодателей для поиска персональных сведений о клиентах, разместивших свои резюме.

Эта история получила неожиданное продолжение благодаря федеральному сайту USAJobs.gov, насчитывающему 2 млн. пользователей. Этим порталом, по поручению правительства, также заведует печально известный Monster, сообщает агентство Reuters.

Как оказалось, 146 тыс. пострадавших клиентов Monster.com пользовались и правительственным сайтом по трудоустройству. Таким образом, злоумышленники могли авторизоваться под их именами в USAJobs.gov и воспользоваться анкетными данными. Чтобы обезопасить клиентов, администрация USAJobs.gov в середине прошлой недели просто-напросто закрыла этим пользователям вход на портал. Питер Грейвс (Peter Graves), представитель управления кадровой службы США (U.S. Office of Personnel Management), заверил тогда, что это временная мера. Теперь, после того как на Monster.com были проведены работы по усилению безопасности, доступ пользователей к USAJobs.gov возобновлен.

По словам Питера Грейвса, мошенникам удалось завладеть именами, домашними адресами, номерами телефонов и адресами электронной почты пользователей USAJobs.gov. Единственным утешением для пострадавших стало то, что номера социального страхования были зашифрованы, так что они злоумышленникам не достались. В противном случае, последствия могли бы быть очень серьезными.

В то же время эксперты отмечают, что опасность представляют не только номера социального страхования. "Похищенной информацией можно воспользоваться самым разным способом. Начиная с самого банального - продать, хотя это не самый эффективный способ распорядиться краденым, - рассказывает Михаил Кондрашин, руководитель центра компетенции (Trend Micro в России и СНГ. - Существенно интереснее использовать эту базу для атаки с помощью социальной инженерии. В данном случае злоумышленникам известно, что все записи в похищенной базе соответствуют людям, ищущим работу, а значит, их можно легко убедить зайти на сайт, предлагающий выгодную работу при помощи персонифицированной спам-рассылки. Важно, что персонифицированные рассылки можно будет провести и через несколько лет, когда пользователи сайта USAJobs.gov забудут об этой истории".

Сейчас OPM пытается подловить жуликов выжидая, когда те воспользуются украденными данными. Для этого уже "мобилизовано" 2 млн. пользователей USAJobs.gov, которых научили отличать подлинные письма сервиса от фишинговых рассылок. При первом же проявлении фишеров их призывают сообщить об инциденте администрации сервиса.

Судя по всему, меры, которые в спешном порядке принимает руководство USAJobs.gov, оказались несколько запоздалыми. По словам Питера Грейвса, первые жалобы на фишеров поступили лишь в июле. Пользователи же заявляют, что все началось гораздо раньше: "Я жаловался в USAJobs на огромное количество спама с марта этого года, - сетует один из них, - но в ответ не получал ничего кроме заверений, что такого не может быть. В тоже время я не использовал этот адрес нигде, кроме сайта Monster.com".

Многие пользователи были вынуждены сменить адреса электронной почты, поскольку поток спамовых и фишинговых рассылок до сих пор не утихает. Все они винят в этом не только Monster.com, но и USAJobs, а также призывают общественность искать работу в других местах.

Виталий Камлюк, старший вирусный аналитик "Лаборатории Касперского", так прокомментировал происшедшее: "Весьма сомнительным выглядят утверждения о том, что это были именно украинские хакеры, поскольку одного факта нахождения центра управления зомби-сетью (множество всех зараженных компьютеров) на территории Украины недостаточно. Злоумышленники могут находиться где угодно и при этом управлять сервером на Украине - это и есть главное, с точки зрения киберпреступника, преимущество возможностей Интернета.

Что касается утверждения о том, что злоумышленники не завладели номерами социального страхования, то здесь я бы не ставил точку. То, что эти номера хранились в зашифрованном виде, ещё не означает, что злоумышленники не смогут получить к ним доступа. Если зашифрованные данные были скопированы, то преступники могут проводить дешифрование уже на своих компьютерах. Конечно, мы не можем утверждать, что их однозначно можно дешифровать, поскольку всё зависит от того, как была построена система хранения информации сайта USAJobs.gov, но по известным фактам об этом деле нельзя быть уверенным, что эти данные никто не прочитает".
[Читать все комментарии] [Напечатать новость]
Источник: telnews.ru
  Комментарии к новости 
[Добавить комментарий]

Комментариев к этой новости пока нет. Добавьте первым свой комментарий!
[Добавить комментарий]
 Хроника новостей: Новости Hi-Tech Хроника новостей 
"Плохой кролик" атаковал банки России

25 октября 09:50
Десятый iPhone выпустят в 2 раза меньше от плана

25 октября 10:41
Страховщики предлагают страховать от атаки хакеров

27 октября 11:21
Еще один российский ритейлер заманивает покупателей трейдином смартфонов

31 октября 10:46
В России запретили анонимайзеры для обхода блокировок РКН

1 ноября 09:13
Чем хорош iPhone для современных девушек.

8 ноября 12:23
Скоро sim-карта может заменить паспорт.

15 ноября 10:09
Минкомсвязь смягчила законопроект о регулировании интернет-трафика

23 января 10:04
Twitter не нашел доказательств российского вмешательства в Brexit

25 января 20:04
В Великобритании создадут радар на случай "российской агрессии" в воздухе

27 января 10:04
Экс-сотрудник Белого дома рассказал о планах масштабной кибероперации против России

11 марта 05:04
Дуров ответил на ультиматум Роскомнадзора к Telegram

20 марта 17:04
Telegram попросил суд отложить заседание по блокировке

13 апреля 09:04
Cуд постановил заблокировать Telegram в России

13 апреля 12:04
Суд удовлетворил иск о блокировке Telegram

13 апреля 13:04
Роскомнадзор внес Telegram в реестр запрещенных интернет-ресурсов

13 апреля 18:04
Роскомнадзор начал блокировку Telegram

16 апреля 13:04
Роскомнадзор не поддержал идею о запрете VPN-сервисов

16 апреля 14:04
Глава Роскомнадзора рассказал, как проходит блокировка Telegram

17 апреля 19:04
Роскомнадзор опроверг данные о сбоях из-за блокировки подсетей Amazon

18 апреля 06:04
Как провести полезный онлайн вебинар

8 мая 13:41
В ФАС сообщили о хакерской атаке на ресурсы службы

15 ноября 08:04
Корабль "Союз МС-12" с экипажем стартовал к МКС

14 марта 22:04
Kaspersky раскрыл кампанию политического кибершпионажа на Ближнем Востоке

10 апреля 07:04
ВОЗ назвала сроки завершения пандемии коронавируса

23 февраля 19:04
В ВОЗ заявили о неоднозначной ситуации с коронавирусом в мире

24 февраля 08:04
Российские военные уничтожили укрепрайон украинских националистов

23 апреля 06:04
Хакеры RaHDIt выложили в открытый доступ данные украинских разведчиков

6 июля 07:04
"Роскосмос" прекратит работы с европейским манипулятором ERA на российском сегменте МКС

12 июля 20:04
NASA ждет соглашения с Россией о перекрестных полетах к МКС

14 июля 04:04
 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25 >> 460
 Главная новость дня Главная новость дня 
Слова западных политиков об отправке войск на Украину можно расценивать как эскалацию конфликта, заявил Нарышкин
 
 Эксклюзив Эксклюзив 
Как дела, S&P 500? Как дела, S&P 500?
 
  Топ новостей Опросы 
 Фоторепортажи: новости с подборкой фотографий Фоторепортажи 
Игру престолов ждет захватывающий финал
68-летняя Пугачева показала свои морщины (фото)
Анджелина Джоли с детьми переехала в новый дом
Пугачевой стало плохо на международном фестивале Жара
Малахова хотят убрать с Первого канала
 Новости партнеров
 Новости дня Новости дня 
 
   RIN 2000-
* Обратная связь
Контактная информация  
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ