Хакеры взломали сайт платежной системы PayChoice и украли
конфиденциальные данные клиентов сервиса. О взломе администраторской
части сайта стало известно 23 сентября. В процессе расследования выяснилось, что злоумышленники,
узнав логины и пароли пользователей системы, высылали на их электронные
адреса письма с требованием подтвердить некоторую информацию для
дальнейшей работы на сайте Onlineemployer.com. Для подтверждения того,
что это не фишинг-почта, мошенники указывали логин и часть пароля.
При посещении фальшивого сайта и при нажатии ссылки на компьютер жертв загружался троян Bredolab. Затем троянская программа открывала доступ к компьютеру пользователя через уязвимости в системе Internet Explorer, Adobe Flash и Adobe Reader.
Представители PayChoice не называют количество людей, которые
получили от их имени фишинг-письма. Однако они заверяют, что
большинство клиентов не использовали данные ссылки. Сайт
www.onlineemployer.com в целях безопасности сразу был закрыт, а все
пользователи - предупреждены.
Расследованием данного инцидента занимаются официальные власти и
независимые эксперты в области безопасности. Известно, что электронные
письма жертвам отправлялись с портала Yahoo!, а связь с веб-сайтом
поддерживалась через сервер, расположенный в Польше.
источник
Источник
|