МОСКВА, 22 января/ Радио Sputnik. Украденные учетные данные более тысячи сотрудников компаний по всему миру утекли в Сеть и стали доступны по поисковому запросу в Google из-за "ошибки" хакеров, сообщили в компании Check Point Software Technologies.
Как выяснили эксперты, киберпреступники рассылали жертвам фишинговые письма, замаскированные под уведомления о сканировании от фирмы Xerox. В них содержалось вредоносное вложение, переводящее пользователя на фишинговый сайт, копировавший стартовую страницу популярных компаний, в данном случае Xerox.
Все адреса электронной почты и пароли, которые работники компаний вводили на фишинговом сайте, отправлялись на страницы на скомпрометированных серверах в формате текстовых файлов. В результате система Google во время очередной индексации веб-страниц автоматически включила файлы с данными в результаты поиска.
«
"Доступ к персональным данным получили все интернет-пользователи. Хакеры специально создали веб-страницы для хранения логинов и паролей жертв, но не учли одного: если сами они могут найти эти страницы через интернет, то Google тоже сможет. Это настоящий провал операции с точки зрения ее безопасности", – заявил ведущий эксперт по анализу угроз Check Point Лотем Финкельстин.
Согласно экспертному анализу более 500 пользовательских данных, от фишинговой кампании больше остальных пострадали электроэнергетическая отрасль и строительный бизнес.
Ранее радио Sputnik сообщало, что раскрыта актуальная в пандемию схема мошенничества.
Коротко и по делу. Только отборные цитаты в нашем Телеграм-канале.