
cyberattack-big-four-australia-bank-logins-leaked
Кибератака поражает австралийские банки: украденные логины сотрудников продаются в интернете
Киберпреступники украли учетные данные почти у 100 сотрудников ведущих банков Австралии, опубликовав их в темной сети и на каналах Telegram.
Торопитесь? Вот краткие факты:
- Почти у 100 сотрудников крупнейших банков «Большой четверки» были украдены логины с помощью вредоносного ПО, крадущего информацию.
- Учетные данные были утечены в даркнет и Telegram для доступа хакеров.
- Большинство жертв были текущими или бывшими сотрудниками и подрядчиками с доступом к электронной почте.
Почти 100 сотрудников из четырех крупнейших банков Австралии — ANZ, CommBank, NAB и Westpac — стали жертвами киберпреступников, которые украли их рабочие логины, как сообщает ABC News. Данные были получены с помощью специального вредоносного ПО, так называемого «инфоугонщика», который незаметно извлекает ценную информацию с зараженных компьютеров и телефонов.
ABC сообщает, что эти украденные учетные данные были распространены через форумы темной сети и каналы Telegram, обеспечивая хакерам легкий доступ. Большинство пострадавших — это действующие и бывшие сотрудники, а также подрядчики, которые все еще имеют доступ к электронной почте корпоративных систем.
ABC ранее сообщило, что аналитик Леонид Розенберг описал ситуацию так, как будто хакеры имели неограниченную точку входа. Как только доступ получен, хакер может установить вымогательский вирус и украсть большие объемы клиентских данных.
Эксперты предупреждают, что даже при наличии многофакторной аутентификации (MFA), безопасность не гарантирована — хакерам нужен всего лишь один скомпрометированный логин для взлома системы. Розенберг подчеркнул, что злоумышленникам достаточно всего одного учетного имени, чтобы нанести обширный ущерб, как сообщает ABC.
Нарушение коснулось не только прямых сотрудников банка. По данным ABC, учетные данные были украдены и у поставщиков услуг третьих сторон, включая тех, кто обрабатывает коммуникации и управление клиентами. Розенберг отметил, что злоумышленники атакуют не только прямой доступ к банку, но и внешние сервисы, на которые банки полагаются.
Это открытие было сделано после того, как исследователи обнаружили, что тот же вредоносный программный код также украл более 31 000 банковских паролей у клиентов, как отметило ABC. Киберэксперты уточнили, что вредоносное ПО находится на устройствах клиентов или сотрудников, а не на внутренних системах банков.
Согласно Розенбергу, вредоносное ПО представляет угрозу для любого бизнеса, в любой отрасли, в любой точке мира.