ΑρχικήSecurityRobinhood παραβίαση δεδομένων: Επηρεάζονται 7 εκατομμύρια πελάτες

Robinhood παραβίαση δεδομένων: Επηρεάζονται 7 εκατομμύρια πελάτες

Η γνωστή εταιρεία στον κλάδο των οικονομικών, Robinhood, αποκάλυψε παραβίαση δεδομένων πελατών μετά από παραβίαση των συστημάτων της. Λέγεται ότι ο επιτιθέμενος απέκτησε πρόσβαση στις προσωπικές πληροφορίες περίπου 7 εκατομμυρίων πελατών.

Robinhood παραβίαση δεδομένων
Robinhood παραβίαση δεδομένων: Επηρεάζονται 7 εκατομμύρια πελάτες

Η επίθεση πραγματοποιήθηκε στις 3 Νοεμβρίου, όταν ένα άτομο κάλεσε έναν υπάλληλο υποστήριξης πελατών και χρησιμοποίησε την τεχνική του social engineering για να εξαπατήσει τον υπάλληλο και να αποκτήσει πρόσβαση στα συστήματα υποστήριξης πελατών.

Δείτε επίσης: Κυβερνοεπίθεση ransomware στην Danaos και σε ελληνικές ναυτιλιακές εταιρείες

Μετά την πρόσβαση στα συστήματα υποστήριξης, ο επιτιθέμενος μπόρεσε να αποκτήσει πρόσβαση σε πληροφορίες πελατών, συμπεριλαμβανομένων των ονομάτων και των διευθύνσεων email, ενώ για περιορισμένο αριθμό ατόμων, εκτέθηκαν και στοιχεία γέννησης και ταχυδρομικοί κώδικες.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Αυτή τη στιγμή, καταλαβαίνουμε ότι ένας μη εξουσιοδοτημένος χρήστης έλαβε μια λίστα με διευθύνσεις email για περίπου πέντε εκατομμύρια άτομα και πλήρη ονόματα για μια διαφορετική ομάδα περίπου δύο εκατομμυρίων ατόμων“, αναφέρει μια ανάρτηση που δημοσίευσε χθες η Robinhood σχετικά με την παραβίαση δεδομένων.

Πιστεύουμε επίσης ότι για έναν πιο περιορισμένο αριθμό ατόμων —περίπου 310 συνολικά— αποκαλύφθηκαν πρόσθετες προσωπικές πληροφορίες, όπως όνομα, ημερομηνία γέννησης και ταχυδρομικός κώδικας, και για ένα υποσύνολο περίπου 10 πελατών εκτέθηκαν περισσότερα στοιχεία λογαριασμού“.

Δείτε επίσης: Phishing εκστρατεία χρησιμοποίησε την Proofpoint για να εξαπατήσει χρήστες

παραβίαση δεδομένων πελατών
Robinhood παραβίαση δεδομένων: Εκτέθηκαν δεδομένα 7 εκατομμυρίων πελατών

Η Robinhood πιστεύει ότι η παραβίαση δεδομένων δεν επηρέασε αριθμούς κοινωνικής ασφάλισης ή αριθμούς τραπεζικών λογαριασμών ή χρεωστικών καρτών.

Η εταιρεία ασφάλισε τα συστήματά της μόλις έμαθε για την επίθεση, ωστόσο φαίνεται να έχει λάβει και μια προειδοποίηση από τον εγκληματία, κάτι σαν εκβιασμό. Η RobinHood δεν έχει δώσει λεπτομέρειες σχετικά με τον εκβιασμό, αλλά είναι πολύ πιθανό να καλείται να πληρώσει λύτρα για να μην διαρρεύσουν τα κλεμμένα δεδομένα των 7 εκατομμυρίων πελατών.

Δείτε επίσης: Τορόντο: Το σύστημα δημόσιων μεταφορών ανέφερε επίθεση ransomware

Η RobinHood λέει ότι οι έρευνες για την επίθεση και την παραβίαση δεδομένων των πελατών συνεχίζονται με τη βοήθεια της γνωστής εταιρείας κυβερνοασφάλειας Mandiant.

Ο Chief Security Officer της Robinhood, Caleb Sima, είπε ότι η εταιρεία ανακοίνωσε το περιστατικό, όπως όφειλε, και ειδοποίησε τους πελάτες που επηρεάζονται.

Τι πρέπει να κάνουν οι πελάτες της Robinhood που επηρεάζονται από την παραβίαση δεδομένων;

Η Robinhood προτείνει τα ακόλουθα βήματα για όσους επηρεάζονται από την παραβίαση δεδομένων ή απλά φοβούνται για την ασφάλεια του λογαριασμούς τους:

  • Να είστε σε επιφυλακή για phishing emails που προσπαθούν να κλέψουν credentials.
  • Εάν χρειάζεστε βοήθεια, ζητήστε μια τηλεφωνική κλήση από το Robinhood app στο Account > Help > Contact Us. Οι χρήστες της Robinhood δεν πρέπει ποτέ να καλούν άλλους αριθμούς που βρίσκουν στα email ή στο Διαδίκτυο.
  • Αναφέρετε ύποπτα emails στη διεύθυνση reportphishing@robinhood.com
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων στους λογαριασμούς Robinhood εντός της εφαρμογής, στο Accounts > Security and Privacy > Two-Factor Authentication.
  • Με αυτό το τελευταίο περιστατικό, οι κωδικοί πρόσβασης δεν εκτέθηκαν, ωστόσο, μπορείτε να αλλάξετε password για παν ενδεχόμενο.

Πηγή: Bleeping Computer

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS