Слив

топ 100 блогов mikaprok15.08.2019
Слив


«Прорыв канализации»

Два года прошло с момента легендарного «взлома» EFX.

Для тех, кто вдруг не знает, Equifax одна из трех крупнейших организаций, занимающаяся кредитным скорингом в интересах нескольких десятков тысяч организаций и десятков миллионов человек в США, Канаде и Великобритании.

В целом их отделения работают в 24 странах мира, трудится в аналитическом гиганте 7100 человек.

Обслуживает EFX не только физлица, но и буквально миллионы компаний по всей стране.

Считается, что могут быть украдены 143 миллиона (!) карточек с персональными данными, паролями, днями рождения, ключевой финансовой информацией и SSN.

На закуску речь идет о 209000 номеров кредитных карт с контрольными цифрами.

Ущерб оценен на глазок, реальные цифры могут выглядеть гораздо хуже. Фактически EFX хранит персональную большей части граждан США от 18 лет и старше.

Кому в руки все это попало и что они с этим сделали неизвестно.


Дело до сих пор не раскрыто. Считается, что виновата группа инсайдеров, уже успевших все продать на черном рынке.

Настала очередь для формальной продажи данных другим, одним из трех упомянутых выше, игроков – Capital One.



Слив

В понедельник руководство компании подтвердило – речь идет о компрометации minimum minimorum 106 миллионов записей, включая кредитные карты, истории транзакций и балансы личных счетов.

Короче говоря, ждем третьего страховщика и можно обнулять игру в защиту персданных.

Впрочем, интересна здесь не форма оправдания, а детали молниеносно проведенного расследования.

Да-да, главхакера задержали. Выглядит это чудо так:


Слив

Успела поработать в Amazon, а потом перешла к новому работодателю, который использовал AWS.

Зная нюансы работы сервисов, она сумела в течение трех месяцев (!) небольшими порциями перекладывать данные из одной виртуальной машины на другую.

:-()

Как могли допустить существование такой дыры?

Очень просто: «дом оборудован жучками на этапе проектирования стен».

Предположительно (предположительно), существовал процесс обогащения этими данными скоринговой системы Amazon. Якобы обезличенной.

Интересно, что общая емкость пользователей, так или иначе взаимодействующих с AWS оценивается в 850 миллионов человек.

Номера карточек оставляют не все, но знать о них не повредит.



Слив

Поэтому здесь, следуя официальной канве, данные были украдены самое меньшее второй раз. А скорее всего третий :-)


https://telegram.me/mikaprok

Оставить комментарий

Архив записей в блогах:
В последние десятилетия россияне недовольны отечественным кинематографом, и можно понять, почему ... Человек с бульвара КапуциноК Использование броского названия - вся фишка современных сценаристов и режиссёров, ведь если не вывезут на качестве, то сборы себя оправдают только ...
Вот, в непосредственной близости от поездки, захотелось освежить память и копнуть архивы. Тогда вся недельная поездка, включая дорогу уложилась в 200$, в этом году мало что изменилось, поэтому бюджет поездки такой же. Хоть прям фототуры туда организовывай. 2. Хотя надо признать, что ...
Вышел трейлер новой игры из серии Battlefield. Замечена новейшая русская техника. Разработчики из Dice внимательно смотрят парады и выпуски "Звезды", возможно подписаны на канал Министерства Обороны . PS Украинских "Оплотов" ...
Оригинал взят у ludmilapsyholog в По поводу отобрания детей в Зеленограде Дорогие все Мне и коллегам очень не хотелось выносить ситуацию на широкое обсуждение, пока сохранялась надежда разрешить все мирно и быстро. Сегодня это было сделано без нас, причем с искажениями, с ...
Платье Летиции на вручение премии. Х Х 1,2 фото Канны 2006 год, презентация фильма ‘лабиринт фавна’, режиссера Гильермо дель Торо, актриса-подросток Ivana-Baquero. 3-е фотоКоролева Летиция была в платье дизайнера Teresa ...