Тысячи легальных сайтов продают преступникам информацию о своих пользователях

По сведениям Маркуса Уиттингтона, главного операционного директора компании SentryBay, которая занимается предотвращением кражи идентификационных данных, свыше четырех тысяч так называемых “законопослушных” сайтов продают информацию о своих подписчиках или посетителях без их ведома.

Предоставленная им статистика основана на анализе всеобъемлющей базы данных, составляемой организацией Lucid Intelligence. Эксперты Lucid занимаются в тем, что составляют списки скомпрометированных данных пользователей, торговля которыми осуществляется на “черном рынке”. В общей сложности, в базе содержатся сведения о более чем сорока миллионах людей, чья персональная информация была украдена подобным образом.

Уиттингтон отмечает, что во многих случаях данные, содержащиеся в базе Lucid, явным образом указывают на источник утечки, которым зачастую являются те или иные легитимные сайты, в частности – крупные новостные ресурсы. В пользовательских соглашениях таких порталов мелким шрифтом указано, что они имеют право предоставлять полученную от пользователей информацию третьим лицам. Рано или поздно через побочные каналы подобные данные оказываются в руках преступников или в открытом доступе.

Эксперт подчеркивает, что в последнее время крупные киберпреступные банды прибегают к таким махинациям, при которых знание номеров и кодов кредитных карт жертв уже не является необходимостью. Посредством кейлоггеров, фишинговых атак и покупки пользовательских баз они собирают достаточно информации, чтобы создавать для получения наживы достоверно выглядящие цифровые образы вымышленных людей.

29 декабря, 2009

08.08.2022
В России родилась «Ольга Станиславовна» — нейросеть для мониторинга комментариев
08.08.2022
Минцифры предложило не штрафовать за продажу техники без отечественного ПО
08.08.2022
«День открытых дверей» в Lazarus. Хакеры из КНДР хантят экспертов на Coinbase
08.08.2022
«Нет никаких сомнений, что развитие замедлится и рискует остановиться полностью»
08.08.2022
Вопрос на 60 тысяч рублей! Утекли данные участников программы лояльности Tele2
07.08.2022
Человеческий фактор может разрушить любой рубеж технологической защиты
07.08.2022
Осознанное отношение к персональным данным нужно формировать на государственном уровне
06.08.2022
С проблемой негласного умышленного «занижения» категории значимости объектов КИИ будут бороться на законодательном уровне
06.08.2022
Вопрос защиты персональных данных граждан стал камнем преткновения бизнеса и операторов ПДн
05.08.2022
Финучреждениям перестали платить за продвижение карт «Мир»