• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Сотрудник SANS Institute попался на удочку фишеров, что спровоцировало утечку данных

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
В начале августа 2020 года организация SANS Institute подверглась атаке, в ходе которой произошла утечка 28 000 записей, содержащих личные данные. Тогда аудит обнаружил, что в учетной записи одного из сотрудников организации была настроена пересылка писем на неизвестный внешний email-адрес.

Прежде чем эту брешь заметили, *на внешний адрес электронной почты было отправлено 513 писем, большинство из которых не содержало важной информации, однако в руки неизвестных злоумышленников все же попали 28 000 записей, содержащих личные данные. В основном на сторону утекли рабочие контактные данные, которые и так можно было найти в открытом доступе, в том числе: email-адреса, ФИО, рабочие телефоны, должности, информация о стране пребывания и так далее. Не раз подчеркивалось, что утечка не коснулась паролей и какой-либо финансовой информации.

Теперь представители SANS Institute сообщают, что компрометация произошла еще 24 июля 2020 года. Тогда хакеры отправили фишинговые послания нескольким сотрудникам организации, и один из них попался на удочку злоумышленников.

«[Фишинговое письмо] побудило одного пользователя установить вредоносный аддон Office 365 для своей учетной записи. Этот аддон настроил правила переадресации в учетной записи жертвы, и в результате 513 писем были перенаправлены на неизвестный внешний адрес электронной почты», — объясняют в SANS.

При этом на адрес злоумышленников пересылались не все письма, а лишь содержащие определенные ключевые слова, связанные с финансовой информацией. Исходя из этого, специалисты делают вывод, что данная атака не была направлена конкретно на SANS, и организация стала случайной жертвой обычных мошенников, преследующих финансовую выгоду.
 
Назад
Сверху