Брокеры-растяпы: один файл раскрыл личные данные 272 миллионов американцев

Безопасный VPN через Телеграмм – обойди все блокировки:

Обнаружены новые детали крупнейшей утечки персональных данных.

Стали известны новые подробности утечки данных National Public Data (NPD). Компания, сотрудничающая с NPD и имеющая доступ к тем же базам данных, случайно опубликовала пароли к базам данных прямо на своем сайте.

Об инциденте стало известно в апреле 2024 года, когда хакер USDoD начал продавать похищенные данные NPD. В июле в интернет утекла информация о более чем 272 миллионах человек, включая имена, SSN-номера, адреса и номера телефонов. После публикации о масштабах утечки один из читателей KrebsOnSecurity сообщил, что связанный с NPD сервис проверки данных recordscheck[.]net случайно разместил на своём сайте архив с именами пользователей и паролями администратора. Архив был доступен на сайте до 19 августа.

В архиве содержались пароли в открытом виде для различных компонентов сайта recordscheck, который по своему внешнему виду и функционалу схож с nationalpublicdata. В архиве также нашлись доказательства того, что пользователям изначально назначался одинаковый шестизначный пароль, который многие так и не сменили.

Купи VPN в России за минуту через наш Телеграмм-бот:

Кроме того, эти пароли совпадают с теми, которые были скомпрометированы в предыдущих утечках, связанных с аккаунтами основателя NPD Сальваторе Верини. Верини подтвердил, что архив был удален, а recordscheck скоро прекратит свою работу. Верини также уточнил, что архив содержал старую версию сайта с неработающим кодом и паролями, и что расследование инцидента ещё продолжается.

Разработкой сайта занималась компания из Пакистана Creation Next, которая пока не дала комментариев.

В интернете уже появились несколько сайтов, которые позволяют пользователям проверить, была ли скомпрометирована их личная информация в результате данной утечки. Один из таких сайтов — npdbreach[.]com, а другой — npd[.]pentester[.]com. Оба ресурса показали, что данные NPD устарели и содержат множество неточностей.

  Штрафы за киберпроступки: новый элемент корпоративной культуры в российском бизнесе

Пользователям, чьи данные могли быть скомпрометированы, настоятельно рекомендуется заморозить свои счета, чтобы предотвратить возможное мошенничество. Также важно регулярно проверять счета и незамедлительно оспаривать любые подозрительные данные.

National Public Data — компания, которая собирает и обрабатывает большие объемы личной информации для предоставления различных услуг. Деятельность включает проверку записей из базы данных уголовных дел США, создание отчётов о прошлом личности, а также продажу данных мобильным приложениям и сайтам проверки биографий. По словам экспертов, утечка затронула не только живых людей, но и умерших, что ещё больше усложняет ситуацию.

Кодовое слово дня — безопасность.

Узнай больше — подпишись на нас!

Платный VPN сервис — это инвестиция в вашу безопасность и конфиденциальность в интернете. Он предлагает множество преимуществ, включая защиту данных, отсутствие ограничений и доступ к обширной сети серверов. Если вы активно пользуетесь интернетом и хотите обезопасить свои данные, платный VPN будет лучшим выбором для вас.

Почему стоит использовать платный VPN сервис?

  • Безопасность: Если вы цените свою конфиденциальность и безопасность в интернете, платный VPN предоставляет более высокий уровень защиты по сравнению с бесплатными альтернативами.
  • Надёжность: Платные VPN-сервисы обычно имеют лучшие показатели надёжности и скорости, что делает их более подходящими для стриминга видео, скачивания и онлайн-игр.
  • Без рекламы: Большинство платных сервисов не показывают рекламу, в отличие от бесплатных, которые могут зарабатывать на размещении рекламы.

Добавить комментарий

Вернуться наверх