На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Примечания

136 762 подписчика

Свежие комментарии

  • Vladimir Lioubimcev
    Да... Вот это "гость", вот это "друг детства"... Черт!!  Пожизненное ему дать а не 10 лет... В одиночной камере чтобы...Пенсионер из Санк...
  • Динислам Абдуллин
    И в чем здесь проблема? Они приехали в страну зарабатывать деньги, значит будут работать там где скажут и платить нал...В России назрел п...
  • Татьяна Маштакова
    ТМ  Учитывая  эмоциональное состояние и затяжную депрессию, Арсен Маркарьян просто не успел развернуть свою деятельно...Блогер Арсен Марк...

Хакер ByteToBreach рассказал о продаже SMS-сообщений российских клиентов банков

На теневом киберфоруме появилось объявление о продаже 3 ТБ данных, якобы извлеченных из информационных систем двух крупных российских SMS-агрегаторов. Пользователь под псевдонимом ByteToBreach утверждает, что в украденном архиве содержатся персональные данные (имена, телефонные номера, IP-адреса), а также SMS-сообщения, включая банковские уведомления и коды активации.

В доказательство своих слов, продавец предоставил ссылку для скачивания и свои контактные данные в Telegram, Signal и по электронной почте. Информацию распространили в SecurityLab. Официального подтверждения утечки пока нет.

Контроль над SMS-инфраструктурой позволяет злоумышленникам маскировать свои сообщения под надежные источники, обходя системы защиты, и упрощает реализацию BEC-атак и других мошеннических схем. Кроме того, базы данных с телефонными номерами, текстами сообщений и метаданными открывают возможность для проведения таргетированных атак, вымогательства и негласного наблюдения.

В теории, подобная атака ставит под угрозу целую систему, так как SMS-шлюзы используются для передачи одноразовых паролей, PIN-кодов и ссылок восстановления, необходимых для работы многих сервисов. Последствия могут быть критичными: от массового взлома учетных записей до создания площадок для фишинговых афер и обманных рассылок.

Ссылка на первоисточник
наверх