Car-tech

يبدو أن موقع تقرير الائتمان الحر هو مصدر لبيانات المشاهير

عودة السياحة الروسية لمصر رسالة للعالم : مصر دولة آمنة

عودة السياحة الروسية لمصر رسالة للعالم : مصر دولة آمنة
Anonim

يبدو أن موقع الويب الذي يقدم للمستهلكين الأمريكيين تقرير ائتمان سنوي مجاني كان المصدر الذي استخدمه المتسللون ل تحميل تلك المشاهير بما في ذلك بيونسيه والمسؤولين الحكوميين بما في ذلك مدير مكتب التحقيقات الفيدرالي روبرت مولر

يوم الثلاثاء ، نشر موقع على شبكة الانترنت بعنوان "Exposed.su" أرقام الضمان الاجتماعي ، عناوين سابقة ، وتواريخ ميلاد مجموعة من الأشخاص المعروفين ، بما في ذلك وزيرة الخارجية السابقة هيلاري كلينتون ، جاي زي ، ميشيل أوباما ، نائب الرئيس جو بايدن ، هالك هوجان ، دونالد ترامب والمدعي العام الأمريكي إيريك هولد ص ، من بين أمور أخرى. في عالم القرصنة ، تُعرف هذه الممارسة باسم "doxing".

وأكدت متحدثة باسم مكتب التحقيقات الفيدرالي FBI أن الوكالة تحقق في الخرق. كل ما قيل ، أصدر المتسللون معلومات عن 20 شخصًا ، لكن تقارير الائتمان لم تكن متوفرة لكل ضحية.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

بعض البيانات الشخصية شملت تقارير الائتمان من TransUnion ، Experian و Equifax ، وكالات التصنيف الائتماني الأمريكية الثلاث الرئيسية. وقال المتحدث باسم Equifax تيم كلاين إن المصدر لتقارير الائتمان يبدو أنه "Annualcreditreport.com" وليس نتيجة لخرق قواعد بيانات وكالات إعداد التقارير الائتمانية.

ScreenshotAnnualcreditreport.com يبدو أنه المصدر الذي استخدمه المتسللون ل تنزيل المعلومات الشخصية للمشاهير.

تم تعيين Annualcreditreport.com من قِبل وكالات الائتمان الثلاثة للسماح للمستهلكين بتحميل تقرير ائتمان مجاني سنويًا ، وفقًا للجنة التجارة الفيدرالية الأمريكية. لم يتسن الوصول على الفور إلى موقع الويب ، الذي تديره شركة مقرها أتلانتا ، والمسمى Central Source.

يُسأل المستهلكون عن ستة أسئلة محددة تتعلق بالدفعات الأخيرة من أجل الوصول إلى تقريرهم ، مثل الكثير من دفعات الرهن العقاري أو الدفع الأخير الذي تم على بطاقة الائتمان التي يحملونها.

في هذا الخرق ، يبدو أن المتسللين قاموا بتثبيت كل تلك الأسئلة بدقة لبعض الضحايا ، مما يشير إلى أنهم قد يكون لديهم إمكانية الوصول إلى مصادر أخرى للمعلومات على الضحايا كذلك. وفقا لتواريخ تقارير الائتمان ، تم سحب العديد منها في الأيام القليلة الماضية.

"هذه هي معلومات مفصلة حقا ،" قال كلاين. "يبدو أن بعض المحتالين تمكنوا من الحصول على هذا النوع من المعلومات الشخصية على بعض المشاهير ، وبالتالي تمكنوا من المرور عبر هذا الموقع والوصول إلى بعض عناصر تقرير الائتمان الخاصة بهم."

من المعروف أن لصوص الهوية يقومون بأبحاث دقيقة حول ضحاياها ، لكن غالباً ما يكون مقدار مفاجئ من التفاصيل الشخصية متاحاً على شبكة الإنترنت غالباً.

قال كلاين إنه تم التأكد من أن أربعة أشخاص قد تم الوصول إلى معلوماتهم من خلال سنديكريديتريبورت.كوم ، لكن بعض المعلومات المنشورة غير دقيقة.

TransUnion وقال في بيان لم يتم اختراق أنظمتها. وقالت الشركة إن المحتالين لديهم "كميات كبيرة من المعلومات عن الضحايا" ، مما مكنهم من الوصول إلى تقارير الائتمان بطريقة غير مشروعة.

تقوم شركة TransUnion باتخاذ خطوات لمساعدة الأفراد المتضررين على المساعدة في الحد من أي تأثير محتمل. قال. "نحن نجري تحقيقاتنا الداخلية ونعمل عن كثب مع سلطات إنفاذ القانون."

Exposed.su يحتوي على نطاق المستوى الأعلى لرمز الدولة ".su" ، والذي تم تعيينه للاتحاد السوفييتي السابق ولكنه لا يزال قيد الاستخدام. يبدو أن مستخدمي موقع الويب يستخدمون شركة CloudFlare ، وهي شركة مقرها سان فرانسيسكو ، وتوفر شبكة عالمية من مراكز البيانات التي تهدف إلى تسريع تسليم صفحات الويب وتقليل معدل نقل البيانات. لم يتضح بعد أي شركة تقدم خدمات استضافة.

تم تعليق موجز Twitter for Exposed.su بالفعل. يبدو أن هاتين الوظيفتين على الخلاصة مكتوبة باللغة الروسية ، وفقًا لمقطع من ذاكرة التخزين المؤقت من Google.

سطر العلامة لموقع Exposed.su الذي كان لا يزال حتى مساء الثلاثاء ، كما يلي: "إذا كنت تعتقد أن يجعل الله المعجزات ، عليك أن تتساءل ما إذا كان الشيطان لديه عدد قليل من جعبته. "