Что происходит с украденной информацией в интернете

19 февраля 2016 20:12


Сотрудник компании Bitglass провели эксперимент с целью выяснить судьбу информации, которую похищают хакеры после взлома веб-ресурсов и сетей компаний или организаций. Это исследование называется «Where's Your Data» (Где ваши данные). Для того, чтобы отследить судьбу конфиденциальной информации, эксперты Bitglass придумали несуществующий банк, создали для него сайт. Были разработаны фальшивые личности для «сотрудников» этого «банка», подключили аккаунт Google Drive и внесли информацию о реальных кредитных картах. После этого специалисты по безопасности все эти фальшивые данные опубликовали в интернете, на ресурсах для злоумышленников, как результат якобы проведенной фишинговой атаки на финансовое учреждение. После этого осталось проследить за активностью в учетных записях, доступ к которым был опубликован. В течение первых суток состоялись пять попыток авторизации на поддельном банковском сайте, и трижды кто-то пытался войти на Google Drive «сотрудников банка».

 

Bitglass

 

В дальнейшем опубликованные фальшивые данные попытались использовать злоумышленники из тридцати стран, эксперты Bitglass зарегистрировали 1440 случаев использования данных, которые они слили в интернет.

 

Кроме этого, была содрана любопытная статистика:

  • 68 процентов всего трафика проходило через Tor;
  • Из тех хакеров, кто не использовал Tor, почти 35% были с IP-адресами из России, 16 процентов из США, 3.5% процента адресов зарегистрированы на территории Китая и два процента из Японии;
  • 12 процентов людей, получивших доступ к похищенным учетным записям, предприняли попытки скачать секретную информацию, и некоторым из них удалось расшифровать документы, которые они получили;
  • Среди хакеров, получивших доступ к аккаунтам GoogleDrive, 94% добыли и опубликовали информацию других аккаунтов и делали попытки взломать сам веб-сайт «банка».

 

Напомним, сотрудник Bitglass уже проводили аналогичный эксперимент в прошлом году, тогда отслеживалась судьба реквизитов банковских карт, после того как они попадают в руки хакеров. Тогда была создана таблица Excel с фальшивыми данными 1568 платежных карточек. Этот файл был размещен в свободном доступе на нескольких файлообменниках и в Dropbox со свободным доступом. Сам документ был помечен «водяными знаками», разработанными Bitglass, благодаря которым на сервере компании регистрируется каждый факт открытия файла и IP адрес пользователя. Всего за неделю файл открыли 200 раз, а потом еще за пять дней произошло 800 скачиваний. Судя по адресам, в основном реквизитами банковских карт из этой таблицы заинтересовались злоумышленники из Нигерии и России (по крайней мере, оттуда были IP адреса).





Обсудить материал (0)


Предыдущая статья

Одно из самых старых интернет-радио закрылось
Следующая статья

Приоритеты Mozilla переместились на интернет вещей



Теперь ФБР будет иметь доступ ко всей информации Google, даже по иностранцам

Крупнейшие компании в сфере ИТ  давно и активно сопротивляются попыткам американских и других властей получать доступ к любой, интересующей их приватной информации. На этот раз в столкновение Google и ФБР вмешался мировой судья Томас Райтер из Филадельфии. Своим решением судья обязал Google предавать по запросам ФБР содержимое электронной почты и другую информацию, даже если она хранится за пределами США. Данный спор возник в рамках расследования мошенничества, которое ведет ФБР. По мнению судьи, хотя данное решение и создает  возможность вмешательства в частную жизнь, нарушение прав владельца учётной записи  не является серьезным и раскрытие преступления важнее. 

 

Читать далее...

Защищенная почта PronotMail теперь открыла специализированный сайт в сети Tor

Почтовый сервис PronotMail, специализирующийся на предоставлении услуг защищенной от перехвата электронной почты, создал отдельный сайт для доступа через анонимную сеть Tor. «Луковичный» портал должен помочь пользователям ПротонМейл обходить блокировки, устанавливаемые в интернет провайдерами по указаниям властей и поможет защититься от цензуры. Швейцарская компания Proton Technologies создала сайт protonirockerxow.onion, который поможет двум миллионам пользователей почтового сервиса обходить государственную цензуру и ограничения. 

 

Читать далее...

Amazon намерена получить патент на склады-дирижабли

Американский лидер интернет-торговли, компания Amazon уже удивляла публику своими высокотехнологичными инициативами, например доставку посылок с помощью беспилотных летательных аппаратов. Однако интернет-гигант намерен и дальше совершенствовать логистику и методы быстрой доставки покупок своим пользователям. Подтверждением этому стала новая заявка на патент, поданная Amazon. Американская компания намерена создать AFC «воздухоплавательные центры исполнения заказов», то есть, огромные летающие склады, размещенные в дирижаблях. 

 

Читать далее...

Следующая версия Chrome станет безопаснее и получит Web Bluetooth

Совсем недавно вышла 55 версия браузера Google Chrome, а для тестирования уже доступна бета-версия следующего поколения Хрома — 56. Компания Google сообщила о тех нововведениях, которые предстоит протестировать и внедрить в следующем Chrome. Одной из важных новинок станет предупреждение об опасности, которое будет появляться при запросе сайтами платежных данных или паролей при подключении по http. Теперь сайты, подключающиеся по протоколу HTTP и запрашивающие важную личную информацию, будут помечаться сообщением «Not secure» и специальным значком (красный треугольник) в адресной строке. В дальнейшем Google планирует отмечать подобным образом все сайты, работающие по небезопасному HTTP.

 

Читать далее...

В Швеции создали сервис удаления личной информации из интернета

В Швеции два разработчика, Линус Унебек и Вилле Дольбо создали сайт deseat.me. Это веб-сервис, с помощью которого человек может удалить информацию о себе из интернета. Аутентификация производится с помощью учетной записи пользователя в Google. После логина с google-аккаунтом, приложение начинает сканирование все веб-сервисов и социальных сетей, в которых когда-либо был зарегистрирован человек принявший решение об удалении своей цифровой личности из глобальной сети. Пользователю показывается список всех найденных аккаунтов и личной информации. Человек кликает по иконкам и стирает свои следы на том или ином сайте.

 

Читать далее...

Крупнейший ботнет используется, чтобы лишить интернета целое государство

Организаторы DDoS атак тщательно планируют свои операции. Если раньше их жертвами становились отдельные компании, то теперь они нацелились на целую страну. Объектом атаки стала Либерия, которая связана с глобальной сетью всего одной магистралью подводного кабеля. Достаточно вывести их строя этот кабель, проложенный пять лет назад, и государство в Западной Африке лишится доступа к интернету. Пока хакеры периодически атакуют основных провайдеров связи, которые обеспечивают пользователям Либерии связь с глобальной сетью.

Читать далее...

Сайты про фиктивный брак теперь блокируются на территории РФ

Ряд судов в различных регионах России приняли решение о запрете распространения информации о вступлении в фиктивный брак. Соответственно начались блокировки сайтов о получении гражданства России в том числе, с помощью фиктивных браков. В числе первых ресурсов, попавших под блокировку Роскомнадзора стал сайт rokvel.ru (по решению Ульяновского райсуда). Блокировка состоялась на основании обращения прокурора и решения суда, так как информация, размещенная на интернет-сайте посвящена нарушениям миграционного законодательства и нормам, регулирующим семейные отношения

Читать далее...

Разработчики Mozilla трудятся над новым браузером

Команда разработчиков из компании Mozilla работает над проектом Tofino, которому предстоит стать новым браузером, принципиально отличающимся от нынешнего главного продукта Mozilla — Firefox. В данный момент еще нет точной информации, будет ли разрабатываться новая технология, существующий движок или Mozilla перейдет на альтернативную платформу (например, Chromium).

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов