Hakerzy mogli wykraść numery ubezpieczenia społecznego każdego Amerykanina
To może być najgorsze naruszenie danych w historii – takie, które podobno doprowadziło do kradzieży numerów ubezpieczenia społecznego każdego Amerykanina. Według informacji z nowego pozwu zbiorowego wiemy, że hakerzy uzyskali dostęp do danych osobowych milionów osób, w tym ich numerów ubezpieczenia społecznego, aktualnych i przeszłych adresów oraz imion rodzeństwa i rodziców – danych osobowych, które mogą umożliwić oszustom infiltrację kont finansowych lub zaciąganie pożyczek na ich nazwiska. Zarzut ten pojawił się w pozwie złożonym na początku tego miesiąca przez Christophera Hofmanna, mieszkańca Kalifornii, który twierdzi, że jego usługa ochrony przed kradzieżą tożsamości ostrzegła go, że jego dane osobowe wyciekły do sieci w wyniku naruszenia „nationalpublicdata.com”. Pozew został wcześniej zgłoszony przez Bloomberg Law. Naruszenie rzekomo miało miejsce około kwietnia 2024 r. Grupa hakerów o nazwie USDoD wyeksportowała niezaszyfrowane dane osobowe miliardów osób z firmy o nazwie National Public Data (NPD), firmy zajmującej się sprawdzaniem przeszłości, zgodnie z pozwem. Na początku tego miesiąca haker ujawnił wersję skradzionych danych NPD za darmo na forum hakerskim, podał serwis Bleeping Computer. Haker twierdził, że skradzione pliki zawierają 2,7 miliarda rekordów, z których każdy zawiera pełne imię i nazwisko osoby, adres, datę urodzenia, numer ubezpieczenia społecznego i numer telefonu, powiedział Bleeping Computer. Chociaż nie jest jasne, ile osób to obejmuje, prawdopodobnie „wpłynęło to na każdego z numerem ubezpieczenia społecznego” – powiedział Cliff Steinhauer, dyrektor ds. bezpieczeństwa informacji i zaangażowania w The National Cybersecurity Alliance, organizacji non-profit, która promuje bezpieczeństwo w Internecie. „To przypomnienie o tym, jak ważna jest ochrona samego siebie, ponieważ najwyraźniej firmy i rząd nie robią tego za nas” – powiedział Steinhauer w wywiadzie dla CBS MoneyWatch. Liczba osób dotkniętych naruszeniem jest niejasna. Chociaż w pozwie twierdzi się, że skradziono dane „miliardów osób”, całkowita populacja Stanów Zjednoczonych wynosi około 330 milionów. Pozew twierdzi również, że dane obejmują dane osobowe zmarłych osób. Bleeping Computer donosi, że zhakowane dane obejmują 2,7 miliarda rekordów, przy czym osoby fizyczne mają wiele rekordów w bazie danych. Innymi słowy, jedna osoba może mieć oddzielne rekordy dla każdego adresu, pod którym mieszkała, co oznacza, że liczba osób dotkniętych może być…
Read moreFrancja: atak hakerów na urząd pracy
Atak hakerów na francuski urząd pracy. Zagrożone są dane osobowe około 43 milionów osób. Prokuratura w Paryżu zapowiedziała wszczęcie śledztwa. Francuski urząd pracy France Travail poinformował, że hakerzy mogli wykraść dane wszystkich osób, które zarejestrowały się w urzędzie w ostatnich 20 latach. Chodzi na przykład o adresy elektroniczne i pocztowe, numery telefonu, daty urodzin oraz numery ubezpieczenia społecznego osób figurujących w bazie danych urzędu. France Travail zapewnia jednak, że nie wykradziono żadnych informacji bankowych ani prywatnych haseł. Francuskie służby mają kontaktować się z osobami, których dane mogą zostać nielegalne wykorzystane w sieci. Ataki hakerów na Francję stają się w ostatnich tygodniach coraz częstsze. Kilka dni temu prorosyjska komórka Anonymous Sudan wzięła na cel kilka stron ministerialnych. W styczniu inna grupa hakerów zaatakowała dwie firmy przechowujące dane medyczne milionów Francuzów. W Paryżu mówi się, że cyberataki mogą być elementem wojny hybrydowej prowadzonej przez Rosję, ale na razie nie ma na to twardych dowodów.
Read moreUSA: cyberprzestępcy wykradli numery Social Security klientów programu lojalnościowego firmy Caesars Entertainment
Cyberprzestępcy wykradli numery Social Security i numery praw jazdy “znacznej liczby” klientów programu lojalnościowego firmy Caesars Entertainment – giganta hotelarskiego i kasynowego, właściciela znanego hotelu Caesars Palace w Las Vegas, jak poinformowała firma w czwartek. Hakerzy ukradli kopię bazy danych programu lojalnościowego klientów. Dokonali włamania do systemów komputerowych za pośrednictwem technik inżynierii społecznej, w ramach których podawali się za pracownika wsparcia informatycznego, aby uzyskać dostęp do wrażliwych danych organizacji. “Podjęliśmy kroki, aby skradzione dane zostały usunięte przez sprawcę, choć nie możemy zagwarantować tego wyniku” – oświadczyła firma Caesars Entertainment. Wall Street Journal poinformował, że Caesars zapłaciło około połowę 30 milionów dolarów okupu, które zażądali hakerzy, aby zapobiec ujawnieniu skradzionych danych. Firma natomiast nie odpowiedziała na pytania dotyczące podjętych kroków i czy obejmowały one zapłatę okupu. Bloomberg News podało w środę, że za cyberatak na Caesars Entertainment odpowiadali hakerzy z grupy Scattered Spider. Rzecznik FBI odmówił udzielenia komentarza w kwestii incydentu, w tym udzielenia informacji, czy toczy się śledztwo federalne w tej sprawie.
Read moreCzechy: atak hakerski na banki i praską giełdę
Hakerzy przeprowadzili atak DDoS na strony internetowe kilku czeskich banków oraz praskiej giełdy papierów wartościowych. Najprawdopodobniej za atak odpowiada grupa, która domaga się wstrzymania pomocy dla Ukrainy. Atak DDoS polega na sparaliżowaniu strony internetowej poprzez nawiązanie w krótkim czasie dużej liczby połączeń z serwerem. Tym razem ofiarą hakerów padły największe czeskie banki. Eksperci uspokajają, że pieniądze klientów są bezpieczne. Problemem może być dla nich jedynie czasowy brak dostępu do bankowości elektronicznej. Za działaniami stoi najprawdopodobniej jedna z rosyjskich grup hakerskich, która regularnie przeprowadza ataki na strony banków, urzędów i instytucji w krajach wspierających Ukrainę. Jak zauważyły czeskie media, podobny atak miał miejsce w ostatnich dniach w Polsce.
Read moreUSA: Siły Kosmiczne oraz Siły Powietrzne zorganizowały konkurs dla hakerów “Hack-a-Sat 4”, do wygrania 50 tys. dolarów
Siły Kosmiczne oraz Siły Powietrzne Stanów Zjednoczonych zorganizowały kolejny już konkurs „Hack-a-Sat 4″. Polega on na konieczności zhakowania systemu amerykańskiego satelity. Nagrodą dla zwycięzców było 50 tysięcy dolarów. Konkurs został zorganizowany po to, by amerykańskie dowództwo zdiagnozowało słabe punkty w oprogramowaniu systemów sterujących satelitami. W tym celu uczestnicy konkursu mieli za zadanie włamać się do administrowanego przez Siły Kosmiczne USA satelity Moonlighter, aby uzyskać dostęp do jego danych, jednocześnie walcząc z innymi zespołami przed atakowaniem ich własnych systemów. Pierwsze miejsce zajęła włoska grupa mmHACKeroni, a drugie, ubiegłoroczni triumfatorzy imprezy polski zespół „Poland Can Into Space”. Polacy otrzymali nagrodę w wysokości 30 tysięcy dolarów. Trzecie miejsce i 20 tysięcy dolarów zajęła amerykańska grupa jmp fs: [rcx]
Read moreChińscy hakerzy uzyskali dostęp do konta pocztowego ambasadora USA
Chińscy hakerzy uzyskali dostęp do konta e-mail ambasadora USA w Chinach Nicholasa Burnsa w ramach operacji szpiegowskiej – podaje The Wall Street Journal. Jak podaje gazeta, przedstawiciel Białego Domu w Pekinie nie był jedyną ofiarą chińskich hakerów. W ramach szerokiej operacji szpiegowskiej, zhakowany miał zostać również Daniel Kritenbrink, zastępca sekretarza stanu ds. Azji Wschodniej. Jak pisze gazeta, operacja prawdopodobnie dotyczyła setek tysięcy indywidualnych e-maili pracowników rządu USA. Microsoft poinformował w zeszłym tygodniu, że chińscy hakerzy złamali jeden z jego kluczy cyfrowych i wykorzystali lukę w jego kodzie do kradzieży wiadomości e-mail z agencji rządowych USA i innych klientów. Doniesień nie skomentował pytany o nie Biały Dom. Od komentarza uchyliła się także chińska ambasada w Waszyngtonie.
Read moreChiński atak hakerów na skrzynki pocztowe amerykańskich pracowników rządowych
Chińscy hakerzy włamali się do skrzynek pocztowych 25 agend rządu USA, w tym co najmniej dwóch departamentów: Stanu i Handlu. Microsoft poinformował, że ataki trwały od maja tego roku. Według dziennika The Washington Post chińscy hakerzy włamali się m. in. do skrzynki szefowej resortu handlu Giny Raimondo i do skrzynek kilku przedstawicieli wysokiej rangi Departamentu Stanu. Doradca prezydenta Joe Bidena ds. bezpieczeństwa narodowego Jake Sullivan zapewnił w wywiadzie dla telewizji ABC, że ataki wykryto stosunkowo szybko i podjęto działania zapobiegające kolejnym. Luka, która umożliwiła atak, najprawdopodobniej znajdowała się w zabezpieczeniach chmury Microsoftu. Rzecznik Rady Bezpieczeństwa Narodowego Adam Hodge powiedział, że włamanie objęło „systemy jawne”.
Read moreStan Illinois jedną z ofiar globalnego ataku rosyjskich hakerów
31 maja stan Illinois stał się jedną z ofiar globalnego ataku hakerów. Rosyjska grupa CL0P wykorzystała lukę w popularnym programie do przesyłania plików MOVEit Transfer. Dochodzenie w sprawie prowadzi FBI i Federalna Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury. Według agencji AP, inne ofiary ataku rosyjskich hakerów to BBC, British Airways i rząd kanadyjskiej prowincji Nowa Szkocja. Według Stanowego Departamentu Innowacji i Technologii, atak na systemy komputerowe stanu Illinois został powstrzymany w ciągu trzech godzin. Nie wiadomo jednak ile osób i organizacji zostało dotkniętych atakiem. Rosyjscy hakerzy dali czas do 14 czerwca na skontaktowanie się z nimi w celu wynegocjowania okupu. W przeciwnym wypadku, skradzione dane trafią do internetu. To nie pierwszy raz, kiedy urzędy stanu Illinois zostały dotknięte atakiem ransomware. Na początku 2021 roku biuro prokuratora generalnego zostało zinfiltrowane przez inny rosyjski cybergang. Przywrócenie normalnej działalności biura zajęło miesiące i kosztowało ponad 2,5 miliona dolarów. Nie był to okup, a kwota wydana na naprawę systemu i wprowadzenie nowych zabezpieczeń.
Read moreTeksas: strony internetowe urzędów w Dallas zaatakowane przez hakerów
Strony internetowe niektórych urzędów publicznych w Dallas w Teksasie zostały zaatakowane przez hakerów. FBI powiadomiło, że współpracuje z władzami Dallas w sprawie ataku ransomware. Cyberatak doprowadził m.in. do zamknięcia sądów i wyłączenia stron internetowych służb ratowniczych w tym policji i straży pożarnej. Według specjalistów za incydentem stoi organizacja o nazwie Royal. Amerykańscy urzędnicy wiążą tę grupę z gangiem cyberprzestępców Conti, którzy rzekomo działają poza terytorium Rosji, ale utrzymują powiązania z rosyjskim wywiadem. Amerykański portal technologiczny TechCrunch przypomina, że grupa Royal po raz pierwszy pojawiła się na początku 2022 roku, a niedawno była przedmiotem wspólnego ostrzeżenia wydanego przez FBI i Agencję ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA). Ransomware blokuje użytkownikom dostęp do ich systemów lub plików osobistych.
Read moreProrosyjscy hakerzy zaatakowali strony internetowe NATO
W niedzielę prorosyjscy hakerzy z grupy Killnet zaatakowali strony internetowe NATO. Przez kilka godzin nie działała m.in. witryna Dowództwa Operacji Specjalnych (DdoS). Działania hakerów mogły zakłócić pomoc humanitarną dla ofiar trzęsień ziemi w Turcji i Syrii. Za atakami typu DDoS, mającymi uniemożliwić dostęp do natowskich witryn, stoi grupa prokremlowskich hakerów Killnet, która na jednym z powiązanych z tym środowiskiem kanałów, sama się do nich przyznała. Działanie strony Dowództwa Operacji Specjalnych zostało szybko przywrócone, ale ataki dotknęły także inne serwisy, w tym te związane z opierającym się na strukturach NATO programem strategicznego transportu lotniczego (Strategic Airlift Capability). Killnet jest grupą luźno powiązanych ze sobą prokremlowskich hakerów, których celem jest zakłócanie działania serwisów w państwach, które wspierają Ukrainę. Grupa atakowała wcześniej m.in. strony brytyjskich i amerykańskich szpitali.
Read more






