Car-tech

אתר האשראי חינם הדו"ח נראה המקור של נתוני סלבריטאים

איך לחשוף קוד מגנטי סודי בכרטיסי אשראי?

איך לחשוף קוד מגנטי סודי בכרטיסי אשראי?
Anonim

אתר אינטרנט המספק לצרכנים בארה"ב עם דוח אשראי שנתי חינם נראה כי המקור המשמש את האקרים כדי להוריד את אלה של ידוענים כולל ביונסה ופקידים ממשלתיים כולל הלשכה הפדרלית של מנהל החקירה רוברט Mueller.

ביום שלישי, אתר אינטרנט בשם "Exposed.su" פרסם מספרי ביטוח לאומי, כתובות קודמות, תאריכי לידה של מגוון של אנשים ידועים, כולל מזכירת המדינה לשעבר, הילרי קלינטון, ג'יי ז, מישל אובמה, סגן הנשיא ג'ו ביידן, הולק הוגן, דונלד טראמפ והיועץ המשפטי לממשלה, אריק הולדה r, בין היתר. בעולם ההאקרים, הנוהג ידוע בשם "doxing".

דוברת FBI אישרה כי הסוכנות חוקרת את ההפרה. בסך הכל, האקרים שוחררו מידע על 20 אנשים, אבל דוחות אשראי לא היו זמינים עבור כל קורבן.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

חלק מן הנתונים האישיים כללו דוחות אשראי מ TransUnion, Experian ו Equifax, שלוש סוכנויות דירוג האשראי בארה"ב. דובר Equifax טים קליין אמר המקור עבור דוחות אשראי נראה "Annualcreditreport.com" ולא תוצאה של הפרה של מסדי נתונים של סוכנויות הדיווח אשראי.

ScreenshotAnnualcreditreport.com נראה כי המקור המשמש את האקרים כדי להוריד את המידע האישי של ידוענים.

Annualcreditreport.com הוקמה על ידי שלוש סוכנויות האשראי כדי לאפשר לצרכנים להוריד דוח אשראי חינם מדי שנה, על פי ועדת הסחר הפדרלית של ארה"ב. האתר, אשר מנוהל על ידי חברה שבסיסה באטלנטה בשם מרכז המקור, לא ניתן להגיע באופן מיידי.

הצרכנים נשאלים כמו שש שאלות ספציפיות הקשורות תשלומים האחרונים כדי לקבל גישה לדוח שלהם, כגון איך הרבה תשלום המשכנתא שלהם או את התשלום האחרון שנעשו על כרטיס אשראי הם מחזיקים.

בהפרה זו, נראה האקרים ממוסמר כל השאלות האלה במדויק עבור חלק מהקורבנות, המעיד על כך שהם עשויים לקבל גישה למקורות מידע אחרים על הקורבנות גם כן. על פי מועדי הדיווחים, כמה מהם נמשכו בימים האחרונים. "זה מידע מפורט מאוד", אמר קליין. "נראה כי כמה הרמאים היו מסוגלים לקבל את זה סוג של מידע המאפשר זיהוי אישי על כמה ידוענים ולכן היו מסוגלים לעבור דרך אתר זה ולגשת אלמנטים מסוימים של דו"ח האשראי שלהם."

גנבי זהות ידועים לעשות מחקר קפדני על קורבנותיהם, אבל לעתים קרובות כמות מפתיעה של פרטים אישיים היא לעתים קרובות זמין באופן מקוון.

קליין אמר זה אושר ארבעה אנשים היו המידע שלהם דרך. אמר בהצהרה המערכות שלה לא נפרצו. הרמאים היו "כמות ניכרת של מידע על הקורבנות" כבר, מה שאיפשר להם לגשת באופן בלתי חוקי דוחות אשראי, אמר.

"TransUnion נוקטת צעדים כדי לעזור לאנשים מושפעים כדי לעזור למזער את ההשפעה הפוטנציאלית", החברה אמר. "אנחנו מנהלים את החקירה הפנימית שלנו ועובדים בשיתוף פעולה הדוק עם אכיפת החוק."

Exposed.su יש תחום קוד ברמה העליונה של ".su", שהוקצה לברית המועצות לשעבר, אבל הוא עדיין בשימוש. מי שמפעיל את האתר נראה משתמש CloudFlare, חברה המבוססת על סן פרנסיסקו המספק רשת עולמית של מרכזי נתונים שנועדו להאיץ את המסירה של דפי אינטרנט ולהפחית את רוחב הפס. לא ברור איזו חברה מספקת שירותי אירוחעדכון Twitter עבור Exposed.su כבר הושעה. נראה כי שתי ההודעות בערוץ נכתבו ברוסית, על פי תצלום מתוך המטמון של Google.

שורת התגיות של האתר Exposed.su, שעדיין היה תלוי ביום שלישי בערב, נכתב: "אם אתה מאמין אלוהים עושה נסים, אתה צריך לתהות אם השטן יש כמה שרוולים שלו. "