EN RU

Главная

Персональные данные из баз Experian можно было получить с помощью подмены адресной строки
28.01.2023

Поделиться

Персональные данные из баз Experian можно было получить с помощью подмены адресной строки

Как минимум на протяжении 47 дней базы данных компании Experian, занимающейся анализом систем потребительского и бизнес-кредитования, были уязвимы для взломщиков. Как рассказал известный западный эксперт в сфере информационной безопасности Брайан Кребс (Brian Krebs), уязвимость эксплуатировали с помощью подмены содержимого адресной строки. Она была активна с 9 ноября по 26 декабря 2022 года.

Таким образом похитители персональных данных могли получить доступ к полным кредитным отчетам любого потребителя, находящегося в базе Experian. Точное количество скомпрометированных записей неизвестно, однако в общей сложности компания хранит сведения, связанные как минимум с миллиардом человек, среди которых как физические лица, так и представители корпораций.

Для получения доступа к отчетам похитителям было необходимо знать лишь имя человека, его адрес, дату рождения и номер социального страхования. По данным украинского ИБ-эксперта Жени Кушнира, который специально мониторил Telegram-чаты, связанные с финансовыми преступлениями, этой опцией представители даркнета активно пользовались.

Сама уязвимость связана с тем, что обычно сайт Experian для подтверждения личности задает ряд вопросов с несколькими вариантами ответов. Они связаны с финансовой историей посетителя, запрашивающего кредитный отчет. Однако если в определенный момент заменить окончание адреса с /acr/oow/ на /acr/report/, пользователь сразу переходил на страницу с отчетом. При этом эксплойт был активен только при переходе на портал Experian с сайта Annualcreditreport.com, который по запросу обязан бесплатно предоставлять данные пользователям раз в год.

В Experian на сообщение от Креббса и Кушнира отреагировали не сразу. Сначала дыра была устранена, а затем компания обозначила даты, в течение которых уязвимость была активна. При этом никаких других сведений в корпорации не сообщили, отметив лишь, что «столкнулись с локальной технической проблемой, которая могла повлиять на работу ИБ-функций».

RuNews|DarkNews.pro|EngNews
🍋LEMON XCHANGE — лучший анонимный бот-обменник, без лимитов и верификации! -30% на первый обмен по промокоду NEWUSER30

Лучший магазин банковских аккаунтов на рынке — @leakshop_bot

Читайте на Dark News

Group 8
Выдыхаем. Организация по борьбе с...
24.06.2023
Выдыхаем. Организация по борьбе с отмыванием денег FATF не включила РФ ни в «серый», ни в «черный» списки.@BlackAudit
Group 8
«Смотрящего за киберпреступностью» Луку Киргиза обвинили в скаме на 33 тысячи долларов
23.06.2023
«Смотрящего за киберпреступностью» Луку Киргиза обвинили в скаме на 33 тысячи долларов В русскоязычных Telegram-каналах даркнет-тематики развивается противостояние между Лукой Киргизом и Nihao. Последний обвинил...
file_442.jpg
💰 Грандиозное промо на 410 000 рублей - путешествуй с MoneyMusk 🏖
23.06.2023
💰 Грандиозное промо на 410 000 рублей — путешествуй с MoneyMusk 🏖 Эксклюзивно для форума Darkmoney 👩‍🚀 Сервис MoneyMusk объявляет розыгрыш призов и компенсирует твои...
Group 8
Мориарти посвятил Мизулиной 25-минутный ролик на YouTube
23.06.2023
Мориарти посвятил Мизулиной 25-минутный ролик на YouTube Глава маркетплейса Mega Мориарти выпустил на YouTube новый ролик, практически полностью посвященный деятельности главы Лиги безопасного интернета и...
file_439.jpg
Сегодня был арестован домен...
23.06.2023
Сегодня был арестован домен skidbin[dot]net, связанный с BreachForums, ими управлял Коннор Фитцпатрик, федералы также на сайте опубликовали грустный аватар Pompompurin’a в наручниках 😢😭. @dark_users
file_438.jpg
Эксперты сообщили о переходе киберпреступников из форумов в Telegram
23.06.2023
Эксперты сообщили о переходе киберпреступников из форумов в Telegram Операторы программ-вымогателей, разработчики вредоносного ПО и другие злоумышленники переводят активную деятельность из теневых форумов в Telegram-каналы....

подпишись
на наш
телеграм
канал

подпишись
на наш
телеграм
канал

DARK

NEWS

🇺🇸 Darknet news (English translate)

МежФорумный 👥🛡(чат)