Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Події»Хакер два года провёл незамеченным в сети компании
    Події

    Хакер два года провёл незамеченным в сети компании

    ВолодимирBy Володимир17.11.20194 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Взломщик два года хозяйничал в сети  американской компании InfoTrax Systems, прежде, чем там почуяли неладное. В компании обнаружили взлом только когда архив, созданный злоумышленником, занял всё свободное место на сервере.

    Securitylab пишет, что сети были взломаны ещё в мае 2014 года. Тогда хакер, используя уязвимости на сервере и на web-сайте одного из клиентов компании, получил удаленный контроль над сервером компании и доступ к конфиденциальной информации одного миллиона клиентов.

    За неспособность защитить конфиденциальность, Федеральная торговая комиссия США (FTC) подала на  InfoTrax Systems в суд.

    Как выяснилось, злоумышленник свободно  входил в систему 17 раз в течение 21 месяца. Персональную информацию клиентов он  начал собирать 2 марта 2016 года.

    Его интересовало всё: имена, номера социального страхования, физические адреса, адреса электронной почты, номера телефонов, логины и пароли для учётных записей. В результате он взял под контроль 4100 дистрибьюторов и администраторов в службе InfoTrax. 

    Кроме того, хакер получил информацию о платежных картах некоторых клиентов (полные или частичные номера карт, CVV и даты истечения срока действия), информацию о банковских счетах, включая номера счетов и банковские коды.

    Компания обнаружила утечку только 7 марта 2016 года. Но и после этого злоумышленник взламывал сети компании ещё по крайней мере дважды. 14 марта 2016 года было похищено более 2300 уникальных номеров платежных карт, включая имена, физические адреса, CVV и даты истечения срока действия, другие платежные данные. Затем преступник внедрил еще один вредоносный код для сбора свежих данных с web-сайта клиента.

    По мнению FTC, InfoTrax Systems не справилась с “инвентаризацией и удалением устаревших персональных данных, проверкой кода своего программного обеспечения и тестированием сети, обнаружением загрузки вредоносных файлов, адекватным сегментированием сети и внедрением средств защиты для обнаружения необычной активности”. В результате, теперь компания должна внедрить комплексную программу защиты данных, а также каждые два года проводить проверку своих систем. Источник

    Читайте також

    Google заявила, що мільйонам Android-смартфонів потрібна термінова заміна

    07.02.2026

    Starlink Direct to Cell запустять в Іспанії

    04.02.2026

    Годинник Судного дня знову встановив тривожний рекорд

    28.01.2026

    Останні

    Вчені виявили зниклий острів, з якого почалося будівництво храму Карнак

    10.02.2026

    Samsung розглядає повернення ключової можливості камери в серії Galaxy S27

    10.02.2026

    Лінус Торвальдс підтвердив випуск версії Linux 7.0

    10.02.2026

    Вчені виявили прихований розлом, який може спричинити потужний землетрус

    10.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version