Дерьмагедон
Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США.
Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций.
Хотя простым смертным не раскрывают подробности об атаке и оборудовании, по рекам говна стало ясно, что дела так себе. ФБР и Агентство по охране окружающей среды сообщают, что атакующие нацелены на промышленные контроллеры вроде Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400.
Подключённые к интернету устройства управляют всеми процессами. При получении доступа коричневые хакеры меняют им IP-адреса и пароли, превращая пульт оператора в собственную кнопку смыва.
Потеряв управление, сотрудники коммунальных служб начали бить тревогу. ФБР уведомили о затоплениях и падении давления. Подобные случаи были зафиксированы в Миннесоте, Плимуте, Брахаме и Саут-Сент-Поле и др.
Федералы грешат на Иран, так как те три года назад уже пытались поднасрать штатам.
НеКасперский
Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США.
Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций.
Хотя простым смертным не раскрывают подробности об атаке и оборудовании, по рекам говна стало ясно, что дела так себе. ФБР и Агентство по охране окружающей среды сообщают, что атакующие нацелены на промышленные контроллеры вроде Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400.
Подключённые к интернету устройства управляют всеми процессами. При получении доступа коричневые хакеры меняют им IP-адреса и пароли, превращая пульт оператора в собственную кнопку смыва.
Потеряв управление, сотрудники коммунальных служб начали бить тревогу. ФБР уведомили о затоплениях и падении давления. Подобные случаи были зафиксированы в Миннесоте, Плимуте, Брахаме и Саут-Сент-Поле и др.
Федералы грешат на Иран, так как те три года назад уже пытались поднасрать штатам.
НеКасперский
💩20🔥7🫡3❤1🤡1🗿1
Секреты Лихтенштейна
Хакеры взломали правительственный реестр, в котором хранятся имена реальных владельцев всех местных компаний, фондов и трастов.
Всего под удар попали около 31 тыс. юридических лиц. Это почти каждая вторая фирма в княжестве.
Власти спохватились 30 июля, заметив странности в системе, и сразу отключили реестр. Сейчас создан кризисный штаб во главе с премьером, но ущерб уже нанесён. Данные не изменяли и не удаляли, только скачали.
Такой реестр создали по требованиям ЕС, чтобы бороться с отмыванием денег и знать, кто на самом деле стоит за бизнесом. Лихтенштейн это крошечная страна, но туда стекаются капиталы со всего мира, поэтому данные там особенно чувствительные, а их владельцы крайне востребованы 😉
НеКасперский
Хакеры взломали правительственный реестр, в котором хранятся имена реальных владельцев всех местных компаний, фондов и трастов.
Всего под удар попали около 31 тыс. юридических лиц. Это почти каждая вторая фирма в княжестве.
Власти спохватились 30 июля, заметив странности в системе, и сразу отключили реестр. Сейчас создан кризисный штаб во главе с премьером, но ущерб уже нанесён. Данные не изменяли и не удаляли, только скачали.
Такой реестр создали по требованиям ЕС, чтобы бороться с отмыванием денег и знать, кто на самом деле стоит за бизнесом. Лихтенштейн это крошечная страна, но туда стекаются капиталы со всего мира, поэтому данные там особенно чувствительные, а их владельцы крайне востребованы 😉
НеКасперский
🗿9🫡5😁3❤1
Аудиторы
ShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young.
Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию.
Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы.
Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма.
В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории 💅
НеКасперский
ShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young.
Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию.
Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы.
Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма.
В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории 💅
НеКасперский
❤6🤡6🗿2💩1
Бог простит
Молитвенное приложение Папы Римского Click To Pray слило ПДн более 719 тысяч верующих по всему миру.
Проблема возникла из-за уязвимости IDOR. Каждому профилю присваивались последовательные номера, а API отдавал эти данные без проверки. Для перебора базы атакующим нужно было лишь изменить одну цифру в URL. Так в открытый доступ попали полные имена, возраст, электронная почта, страна и др.
Вдобавок, при регистрации код для активации приходил не только владельцу почты, но и отображался прямо на экране. Для успешной компрометации даже не нужно было взламывать почтовый ящик, достаточно просто скопировать данные прямо со страницы.
Из-за сбоев настройках официальные рассылки службы Click To Pray выглядели, как поддельные. Хакеры могли отправить юзерам обращения от имени Ватикана с просьбой перейти по ссылке. Отличить их от настоящих писем было почти невозможно.
Разработчикам сообщили о проблеме ещё полгода назад, но, видимо, в этом вопросе они уповали на Всевышнего…
НеКасперский
Молитвенное приложение Папы Римского Click To Pray слило ПДн более 719 тысяч верующих по всему миру.
Проблема возникла из-за уязвимости IDOR. Каждому профилю присваивались последовательные номера, а API отдавал эти данные без проверки. Для перебора базы атакующим нужно было лишь изменить одну цифру в URL. Так в открытый доступ попали полные имена, возраст, электронная почта, страна и др.
Вдобавок, при регистрации код для активации приходил не только владельцу почты, но и отображался прямо на экране. Для успешной компрометации даже не нужно было взламывать почтовый ящик, достаточно просто скопировать данные прямо со страницы.
Из-за сбоев настройках официальные рассылки службы Click To Pray выглядели, как поддельные. Хакеры могли отправить юзерам обращения от имени Ватикана с просьбой перейти по ссылке. Отличить их от настоящих писем было почти невозможно.
Разработчикам сообщили о проблеме ещё полгода назад, но, видимо, в этом вопросе они уповали на Всевышнего…
НеКасперский
😁20😱9💩4
Замять не вышло
Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.
За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.
Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.
Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.
Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.
Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.
НеКасперский
Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.
За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.
Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.
Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.
Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.
Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.
НеКасперский
😁10👍2🔥2😱1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Поддержка порешает
Valve уведомила пользователей Steam об утечке ПДн.
В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.
По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.
Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.
Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.
Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.
НеКасперский
Valve уведомила пользователей Steam об утечке ПДн.
В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.
По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.
Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.
Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.
Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.
НеКасперский
🫡15💩5😁3🗿2
Банковский шмон
Российские банки смогут блокировать денежные переводы, если на вашем устройстве будет обнаружено вредоносное ПО.
Об этом пишут СМИ со ссылкой на ФЗ № 210-ФЗ от 26 июня. В документе указано, что с 1 марта следующего года финансовые организации будут сканировать гаджеты перед каждым платежом.
Для этого им придётся встроить в свои приложения и сайты сертифицированные средства защиты. И вот тут начинается самое интересное. Чтобы найти вредоносный код до того, как вы нажмёте кнопку «отправить», софт должен получить доступ к списку установленных приложений, заглянуть в активные процессы, проверить разрешения и др.
Очевидно, что приложения с подобными функциями безоговорочно блокируются модераторами App Store и Google Play. Хотя заявлено, что устанавливать такой сканер принудительно нельзя, при отказе от него пользователи должны быть готовы к блокировкам карты от любого чиха антифрод-системы.
Кстати, баны уже начались. Принятие таких мер позволило заморозить от двух до трёх миллионов карт и счетов физлиц за первые недели текущего года.
НеКасперский
Российские банки смогут блокировать денежные переводы, если на вашем устройстве будет обнаружено вредоносное ПО.
Об этом пишут СМИ со ссылкой на ФЗ № 210-ФЗ от 26 июня. В документе указано, что с 1 марта следующего года финансовые организации будут сканировать гаджеты перед каждым платежом.
Для этого им придётся встроить в свои приложения и сайты сертифицированные средства защиты. И вот тут начинается самое интересное. Чтобы найти вредоносный код до того, как вы нажмёте кнопку «отправить», софт должен получить доступ к списку установленных приложений, заглянуть в активные процессы, проверить разрешения и др.
Очевидно, что приложения с подобными функциями безоговорочно блокируются модераторами App Store и Google Play. Хотя заявлено, что устанавливать такой сканер принудительно нельзя, при отказе от него пользователи должны быть готовы к блокировкам карты от любого чиха антифрод-системы.
Кстати, баны уже начались. Принятие таких мер позволило заморозить от двух до трёх миллионов карт и счетов физлиц за первые недели текущего года.
НеКасперский
🤡30🤬14🗿4🫡2
Здарова, заебал
В даркнете выставили на продажу базу данных 15 млн жителей Казахстана.
Это почти три четверти всего населения страны. Хакер утверждает, что добыл информацию через взлом государственного портала eGov, и просит за файл всего 0,5 BTC, что эквивалентно более ₽2,6 миллионов.
Там, по его словам, собрано 47 млн строк. Это паспортные данные, телефоны, почта, места работы, сканы документов и пароли. В качестве доказательств, хакер приложил к объявлению часть сканов паспортов.
Позже Министерство цифрового развития Казахстана официально заявило, что взлома не было. Ведомство провело проверку, получив доступ к выставленным файлам. Позже они установили, что это набор разрозненных изображений, а не выгрузка из eGov.
В системах портала, как подчёркивают чиновники, сканы паспортов хранятся иначе, а заявленный объём данных противоречит содержанию.
НеКасперский
В даркнете выставили на продажу базу данных 15 млн жителей Казахстана.
Это почти три четверти всего населения страны. Хакер утверждает, что добыл информацию через взлом государственного портала eGov, и просит за файл всего 0,5 BTC, что эквивалентно более ₽2,6 миллионов.
Там, по его словам, собрано 47 млн строк. Это паспортные данные, телефоны, почта, места работы, сканы документов и пароли. В качестве доказательств, хакер приложил к объявлению часть сканов паспортов.
Позже Министерство цифрового развития Казахстана официально заявило, что взлома не было. Ведомство провело проверку, получив доступ к выставленным файлам. Позже они установили, что это набор разрозненных изображений, а не выгрузка из eGov.
В системах портала, как подчёркивают чиновники, сканы паспортов хранятся иначе, а заявленный объём данных противоречит содержанию.
НеКасперский
🫡7🗿5💩2❤1
Палата 404
Крупная компания по разработке программного обеспечения для здравоохранения Unlimited Technology Systems заявила об утечке данных более 3,8 миллиона человек.
По данным Министерства здравоохранения и социальных служб США, пострадавшая организация обслуживает 4500 клиник и крутит больше 70 миллиардов долларов в год.
Расследование показало, что в результате компрометации сервера с 5 по 10 октября атакующие выгружали файлы, внутри которых оказались:
• Полное имя
• Возраст
• Номер социального страхования
• Полис
• Электронная почтв
• Номер телефона
• Страховая карта
• Данные из анкеты для приёма
• Сведения об оказанных услугах
• Сканы документов, удостоверяющих личность
Уведомление о случившемся пациентам удосужились отправить только спустя 9 месяцев после взлома. Пока правоохранители ищут виновных, Unlimited Technology Systems пытается сгладить углы, предлагая клиентам бесплатный мониторинг личности от Kroll.
Сомнительный бонус к тому, что вся подноготная уже висит где-то на аукционе.
НеКасперский
Крупная компания по разработке программного обеспечения для здравоохранения Unlimited Technology Systems заявила об утечке данных более 3,8 миллиона человек.
По данным Министерства здравоохранения и социальных служб США, пострадавшая организация обслуживает 4500 клиник и крутит больше 70 миллиардов долларов в год.
Расследование показало, что в результате компрометации сервера с 5 по 10 октября атакующие выгружали файлы, внутри которых оказались:
• Полное имя
• Возраст
• Номер социального страхования
• Полис
• Электронная почтв
• Номер телефона
• Страховая карта
• Данные из анкеты для приёма
• Сведения об оказанных услугах
• Сканы документов, удостоверяющих личность
Уведомление о случившемся пациентам удосужились отправить только спустя 9 месяцев после взлома. Пока правоохранители ищут виновных, Unlimited Technology Systems пытается сгладить углы, предлагая клиентам бесплатный мониторинг личности от Kroll.
Сомнительный бонус к тому, что вся подноготная уже висит где-то на аукционе.
НеКасперский
🗿10😁4
Прожарка DDX
Все ПДн клиентов лидера российского фитнес-рынка DDX Fitness попали в открытый доступ.
По данным СМИ, возможный слив содержит информацию о посетителях, их фотографии, даты, время и количество визитов, а также сведения о покупках и адресах.
Заявлено, что полная версия скомпрометированной БД уже вовсю гуляет по приватным площадкам и анонимным каналам. Масштабы утечки пока не уточняются, однако на официальном сайте пострадавшей компании указано, что сеть включает 168 клубов в 64 городах.
Филиалы посещают более 900 тысяч человек, в числе пострадавших оказались сотни звёзд, блогеров и общественников.
НеКасперский
Все ПДн клиентов лидера российского фитнес-рынка DDX Fitness попали в открытый доступ.
По данным СМИ, возможный слив содержит информацию о посетителях, их фотографии, даты, время и количество визитов, а также сведения о покупках и адресах.
Заявлено, что полная версия скомпрометированной БД уже вовсю гуляет по приватным площадкам и анонимным каналам. Масштабы утечки пока не уточняются, однако на официальном сайте пострадавшей компании указано, что сеть включает 168 клубов в 64 городах.
Филиалы посещают более 900 тысяч человек, в числе пострадавших оказались сотни звёзд, блогеров и общественников.
НеКасперский
🗿10❤4🤬4😁1
ИИ-копы
ИИ впервые выписал штраф — за борщевик.
В Подмосковье впервые привлекли к ответственности собственника участка за борщевик, который обнаружили с помощью беспилотника и алгоритмов ИИ.
Как сообщает пресс-служба регионального минсельхозпрода, нарушение зафиксировали в Рузском муниципальном округе, а сумма штрафа для юридического лица составила 150 тысяч рублей.
Технология работает так, что система дистанционного зондирования выявляет потенциальные очаги, после чего ИИ анализирует снимки, сопоставляет координаты с кадастром и определяет владельца.
Затем территорию дополнительно обследуют с помощью дронов, и на основе этих данных автоматически формируется постановление о штрафе.
Как бы еще заставить ИИ выписывать штрафы, есть идеи? 💅
НеКасперский
ИИ впервые выписал штраф — за борщевик.
В Подмосковье впервые привлекли к ответственности собственника участка за борщевик, который обнаружили с помощью беспилотника и алгоритмов ИИ.
Как сообщает пресс-служба регионального минсельхозпрода, нарушение зафиксировали в Рузском муниципальном округе, а сумма штрафа для юридического лица составила 150 тысяч рублей.
Технология работает так, что система дистанционного зондирования выявляет потенциальные очаги, после чего ИИ анализирует снимки, сопоставляет координаты с кадастром и определяет владельца.
Затем территорию дополнительно обследуют с помощью дронов, и на основе этих данных автоматически формируется постановление о штрафе.
Как бы еще заставить ИИ выписывать штрафы, есть идеи? 💅
НеКасперский
💩11👍5❤4🤡1🗿1
Штормит
Хакеры парализовали работу трёх портов в Северной Каролине.
Власти Северной Каролины подтвердили, что 4 августа их системы подверглись кибератаке, которая вывела из строя ключевые логистические узлы штата.
Злоумышленники атаковали порт Уилмингтон, порт Морхед-Сити и внутренний порт Шарлотт, которые в совокупности обрабатывают 4,4 миллиона тонн грузов ежегодно.
Пока неясно, похищены ли конфиденциальные данные клиентов. Также ни одна хакерская группировка не взяла на себя ответственность. Власти штата подключили к расследованию Береговую охрану США.
По заявлению администрации, они оперативно активировали план действий при киберинцидентах, изолировали угрозу и приступили к восстановлению систем, однако сбои в работе терминалов сохраняются, а время обработки грузов и обслуживания автомобилей увеличено.
НеКасперский
Хакеры парализовали работу трёх портов в Северной Каролине.
Власти Северной Каролины подтвердили, что 4 августа их системы подверглись кибератаке, которая вывела из строя ключевые логистические узлы штата.
Злоумышленники атаковали порт Уилмингтон, порт Морхед-Сити и внутренний порт Шарлотт, которые в совокупности обрабатывают 4,4 миллиона тонн грузов ежегодно.
Пока неясно, похищены ли конфиденциальные данные клиентов. Также ни одна хакерская группировка не взяла на себя ответственность. Власти штата подключили к расследованию Береговую охрану США.
По заявлению администрации, они оперативно активировали план действий при киберинцидентах, изолировали угрозу и приступили к восстановлению систем, однако сбои в работе терминалов сохраняются, а время обработки грузов и обслуживания автомобилей увеличено.
НеКасперский
🗿4💩1
Вас слили
У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей.
Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах.
В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки.
Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления.
НеКасперский
У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей.
Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах.
В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки.
Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления.
НеКасперский
😁3💩3
Налоговая тайна
Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек.
Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне.
Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе.
Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇
Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI.
НеКасперский
Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек.
Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне.
Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе.
Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇
Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI.
НеКасперский
😁3💩1