Finjan обнаружила в Сети сервер с украденной информацией
Компания Finjan, специализирующаяся на вопросах информационной безопасности, обнаружила в Сети сервер, содержащий огромное количество похищенной конфиденциальной информации.
Как сообщается, в криминальном хранилище содержались почти 5400 уникальных лог-файлов с персональной информацией о пользователях Сети и украденной электронной корреспонденцией. В руках злоумышленников, в числе прочего, оказались страховые полисы, номера карт социального страхования, медицинские записи, информация о кредитных картах и даже детали, связанные с неким судебным разбирательством.
Удивляет тот факт, что криминальное хранилище данных совершенно не было защищено, а записанная в него информация - не зашифрована. Фактически доступ к лог-файлам мог получить любой пользователь интернета. Данное обстоятельство, по мнению специалистов Finjan, говорит о том, что сервером управляли малограмотные мошенники, просто использующие купленные хакерские инструменты. Сервер представлял собой контрольный пункт, собиравший информацию с инфицированных компьютеров по всему миру.
Проведенный экспертами Finjan анализ показал, что криминальный сервер территориально находится в Малайзии, в таком случае как доменное имя зарегистрировано на гражданина России с московским адресом. Впрочем, отмечают специалисты, информация о владельце домена могла быть фальсифицирована.
www.securitylab.ru