Дайджест Jet CSIRT [09.11.2021]

09.11.2021

Robinhood объявила о крупной утечке пользовательских данных

Американская финансовая компания Robinhood сообщила в своем блоге о раскрытии данных 7 миллионов клиентов. Злоумышленник позвонил сотруднику службы поддержки и, используя социальную инженерию, получил доступ к системам поддержки клиентов, содержащим информацию о почтовых индексах, именах, адресах электронной почты и датах рождения.  По словам специалистов компании, атакующим не удалось получить доступ к информации о банковских счетах, номерам карт и социального страхования пользователей.


Немецкая сеть магазинов MediaMarkt подверглась атаке вымогательского ПО Hive

В результате атаки, проводившейся в ночь с воскресенья на понедельник, рабочие станции и более трех тысяч серверов компании были зашифрованы. Филиалы MediaMarkt в Германии и Нидерландах полностью приостановили свою работу из-за отказа кассового оборудования. Компании пришлось отключить свои информационные системы с целью предотвращения дальнейшего распространения атаки. Злоумышленники требуют 43 миллиона евро за расшифровку и угрожают опубликовать данные на своем сайте утечек HiveLeaks.


Опубликован традиционный Threat Roundup от Cisco Talos

Команда Cisco Talos опубликовала очередной Threat Roundup по наиболее актуальным угрозам ИБ за период с 29 октября по 5 ноября.