Тысячи легальных сайтов продают преступникам информацию о своих пользователях

По сведениям Маркуса Уиттингтона, главного операционного директора компании SentryBay, которая занимается предотвращением кражи идентификационных данных, свыше четырех тысяч так называемых “законопослушных” сайтов продают информацию о своих подписчиках или посетителях без их ведома.

Предоставленная им статистика основана на анализе всеобъемлющей базы данных, составляемой организацией Lucid Intelligence. Эксперты Lucid занимаются в тем, что составляют списки скомпрометированных данных пользователей, торговля которыми осуществляется на “черном рынке”. В общей сложности, в базе содержатся сведения о более чем сорока миллионах людей, чья персональная информация была украдена подобным образом.

Уиттингтон отмечает, что во многих случаях данные, содержащиеся в базе Lucid, явным образом указывают на источник утечки, которым зачастую являются те или иные легитимные сайты, в частности – крупные новостные ресурсы. В пользовательских соглашениях таких порталов мелким шрифтом указано, что они имеют право предоставлять полученную от пользователей информацию третьим лицам. Рано или поздно через побочные каналы подобные данные оказываются в руках преступников или в открытом доступе.

Эксперт подчеркивает, что в последнее время крупные киберпреступные банды прибегают к таким махинациям, при которых знание номеров и кодов кредитных карт жертв уже не является необходимостью. Посредством кейлоггеров, фишинговых атак и покупки пользовательских баз они собирают достаточно информации, чтобы создавать для получения наживы достоверно выглядящие цифровые образы вымышленных людей.

29 декабря, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных