Хакеры похитили 4 ТБ данных у компании TransUnion и потребовали выкуп в $15 млн

Хакеры похитили 4 ТБ данных у компании TransUnion и потребовали выкуп в $15 млн

Существует длинный список ненадежных паролей, которые пользователям никогда не следует использовать. Одним из самых худших является password, но он продолжает фигурировать в инцидентах, связанных со взломами. В одном из таких случаев пароль password позволил хакерам проникнуть на сервер, украсть данные и потребовать от жертвы выкуп в размере $15 млн, сообщает SecurityLab.

Жертвой кибератаки стало южноафриканское подразделение гиганта кредитной отчетности TransUnion. Компания обрабатывает кредитные данные более чем 24 млн жителей Южной Африки.

Взлом осуществила бразильская группировка N4ughtysecTU. Как сообщил один из представителей группировки изданию Bleeping Computer, хакеры получили доступ к серверам TransUnion в Южной Африке с помощью простой брутфорс-атаки.

Одна из учетных записей на сервере была защищена паролем, на подбор которого у современных хакерских инструментов уходит около секунды. TransUnion сообщает, что учетная запись принадлежала одному из ее авторизованных клиентов.

Хотя TransUnion заявила, что атака не была связана с программами-вымогателями и затронула только один «изолированный сервер с ограниченным объемом данных», хакеры предположительно похитили около 4 ТБ данных и потребовали выкуп в размере $15 млн.

TransUnion не намерена платить выкуп. У хакеров был подготовлен запасной план на данный случай — N4ughtysecTU планирует предложить избранным клиентам TransUnion возможность приобрести «страховку». «Страховка» сводится к обещанию хакеров не раскрывать данные конкретного клиента. Это будет стоить небольшим предприятиям $100 тыс. Крупным предприятиям будет предложено заплатить $1 млн.

похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.

Эксперт Кирилл Добрынин рассказал, как снизить расходы на ИИ-инфраструктуру
Эксперт Кирилл Добрынин рассказал, как снизить расходы на ИИ-инфраструктуру

Рост корпоративных ИИ-сервисов приводит к увеличению операционных расходов на сопровождение инфраструктуры, зачастую превышающих первоначальные инвестиции в технологии, в итоге компаниям сложно выйти в положительный баланс от внедрения ИИ.