Слив

топ 100 блогов mikaprok15.08.2019
Слив


«Прорыв канализации»

Два года прошло с момента легендарного «взлома» EFX.

Для тех, кто вдруг не знает, Equifax одна из трех крупнейших организаций, занимающаяся кредитным скорингом в интересах нескольких десятков тысяч организаций и десятков миллионов человек в США, Канаде и Великобритании.

В целом их отделения работают в 24 странах мира, трудится в аналитическом гиганте 7100 человек.

Обслуживает EFX не только физлица, но и буквально миллионы компаний по всей стране.

Считается, что могут быть украдены 143 миллиона (!) карточек с персональными данными, паролями, днями рождения, ключевой финансовой информацией и SSN.

На закуску речь идет о 209000 номеров кредитных карт с контрольными цифрами.

Ущерб оценен на глазок, реальные цифры могут выглядеть гораздо хуже. Фактически EFX хранит персональную большей части граждан США от 18 лет и старше.

Кому в руки все это попало и что они с этим сделали неизвестно.


Дело до сих пор не раскрыто. Считается, что виновата группа инсайдеров, уже успевших все продать на черном рынке.

Настала очередь для формальной продажи данных другим, одним из трех упомянутых выше, игроков – Capital One.



Слив

В понедельник руководство компании подтвердило – речь идет о компрометации minimum minimorum 106 миллионов записей, включая кредитные карты, истории транзакций и балансы личных счетов.

Короче говоря, ждем третьего страховщика и можно обнулять игру в защиту персданных.

Впрочем, интересна здесь не форма оправдания, а детали молниеносно проведенного расследования.

Да-да, главхакера задержали. Выглядит это чудо так:


Слив

Успела поработать в Amazon, а потом перешла к новому работодателю, который использовал AWS.

Зная нюансы работы сервисов, она сумела в течение трех месяцев (!) небольшими порциями перекладывать данные из одной виртуальной машины на другую.

:-()

Как могли допустить существование такой дыры?

Очень просто: «дом оборудован жучками на этапе проектирования стен».

Предположительно (предположительно), существовал процесс обогащения этими данными скоринговой системы Amazon. Якобы обезличенной.

Интересно, что общая емкость пользователей, так или иначе взаимодействующих с AWS оценивается в 850 миллионов человек.

Номера карточек оставляют не все, но знать о них не повредит.



Слив

Поэтому здесь, следуя официальной канве, данные были украдены самое меньшее второй раз. А скорее всего третий :-)


https://telegram.me/mikaprok

Оставить комментарий

Архив записей в блогах:
Неожиданно ожившая автомобильная шина начинает бесцельно болтаться по округе. Резина вдруг обнаруживает у себя неизвестно откуда взявшуюся способность убивать живые объекты на ...
"Махаон" атакует нас новинками: Золотой жук илл.Руслана Гончара Содержание: "Падение дома Ашеров" перевод Норы Галь, "Золотой жук" перевод А. Старцева, "Маска красной смерти" перевод Р.Померанцевой, "Низвержение в Мальстрем" перевод М.Богословской, "Убийство на улице Морг" перевод ...
Дщерь моя большая фанатка всего розово-фиолетовенькаго и в сердечках. Поэтому увидев новые формочки, купленные специально для нее вымотала матери все нервы, пока таки не приготовили кексики. Не обошлось без участия и самого главного помощника: мимокрокодил увидел на столе миску со слив ...
" Подайте, люди добрые, Христа ради" - именно такую просьбу скоро можно будет услышать около московских храмов от российского вождя, директора ФСБ, главы комитета  Госдуры по международным делам, лидера Луганской народной республики. За место под солнцем у церковной паперти ожесточенн ...
Когда-то, давным-давно ОАО "МТС" был лидером на рынке сотовой связи. Это был оператор №1, практически не имевший конкурентов. На сегодняшний день, согласно рейтинга информационного портала Банки.ру, МТС занимает позорное 13 место в списке из 15 крупнейших поставщиков мобильной связи в ...