Car-tech

Trang báo cáo tín dụng miễn phí dường như là nguồn dữ liệu người nổi tiếng

Cả Trường Học Náo Loạn Chứng Kiến Tiêu Diệt Ổ Rắn Hổ Mang Chúa Cố Thủ Trong Ghế Cổ | King cobra

Cả Trường Học Náo Loạn Chứng Kiến Tiêu Diệt Ổ Rắn Hổ Mang Chúa Cố Thủ Trong Ghế Cổ | King cobra
Anonim

Một trang web cung cấp cho người tiêu dùng Hoa Kỳ một báo cáo tín dụng miễn phí hàng năm dường như là nguồn được tin tặc sử dụng tải xuống những người nổi tiếng bao gồm Beyonce và các quan chức chính phủ bao gồm cả Cục trưởng Cục điều tra liên bang Robert Mueller.

Vào thứ ba, một trang web có tên "Exposed.su" đã xuất bản số an sinh xã hội, địa chỉ trước và ngày sinh của một loạt những người nổi tiếng, bao gồm cựu Ngoại trưởng Hillary Clinton, Jay Z, Michelle Obama, Phó Tổng thống Joe Biden, Hulk Hogan, Donald Trump và Tổng chưởng lý Eric Holde r, trong số những người khác. Trong thế giới hacker, thực hành được gọi là "doxing".

Một phát ngôn viên của FBI xác nhận rằng cơ quan này đang điều tra vi phạm. Tất cả đã nói, tin tặc phát hành thông tin trên 20 người, nhưng báo cáo tín dụng không có sẵn cho mọi nạn nhân.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Một số dữ liệu cá nhân bao gồm các báo cáo tín dụng từ TransUnion, Experian và Equifax, ba cơ quan xếp hạng tín dụng chính của Hoa Kỳ. Người phát ngôn của Equifax Tim Klein cho biết nguồn cho các báo cáo tín dụng có vẻ là “Annualcreditreport.com” và không phải là kết quả của việc vi phạm cơ sở dữ liệu của các cơ quan báo cáo tín dụng.

Ảnh chụp màn hìnhAnnualcreditreport.com dường như là nguồn được tin tặc sử dụng

Annualcreditreport.com được thiết lập bởi ba cơ quan tín dụng để cho phép người tiêu dùng tải xuống báo cáo tín dụng miễn phí hàng năm, theo Ủy ban Thương mại Liên bang Hoa Kỳ. Trang web được quản lý bởi một công ty có trụ sở tại Atlanta được gọi là Central Source, không thể truy cập ngay lập tức.

Người tiêu dùng được hỏi sáu câu hỏi cụ thể liên quan đến các khoản thanh toán gần đây để có quyền truy cập vào báo cáo của họ. Thanh toán thế chấp của họ là hoặc thanh toán cuối cùng được thực hiện trên thẻ tín dụng mà họ nắm giữ.

Trong trường hợp vi phạm này, có vẻ như các tin tặc đã đóng đinh tất cả các câu hỏi đó một cách chính xác cho một số nạn nhân, cho biết họ có thể truy cập vào các nguồn thông tin khác về nạn nhân. Theo ngày trên các báo cáo tín dụng, một số đã được kéo trong vài ngày qua.

"Đây thực sự là thông tin chi tiết," Klein nói. "Có vẻ như một số kẻ gian lận có thể nhận được loại thông tin nhận dạng cá nhân này trên một số người nổi tiếng và do đó có thể truy cập trang web này và truy cập một số yếu tố trong báo cáo tín dụng của họ."

nạn nhân của họ, nhưng thường là một số lượng đáng ngạc nhiên của các chi tiết cá nhân thường có sẵn trực tuyến miễn phí.

Klein cho biết đã được xác nhận có bốn người đã truy cập thông tin của họ thông qua Annualcreditreports.com, nhưng một số thông tin được công bố là không chính xác. cho biết trong một tuyên bố hệ thống của nó đã không bị tấn công. Những kẻ lừa đảo đã có "một lượng đáng kể thông tin về các nạn nhân", cho phép họ truy cập trái phép vào các báo cáo tín dụng.

"TransUnion đang thực hiện các bước để hỗ trợ các cá nhân bị ảnh hưởng để giúp giảm thiểu bất kỳ tác động tiềm năng nào" nói. "Chúng tôi đang tiến hành điều tra nội bộ của chính mình và làm việc chặt chẽ với cơ quan thực thi pháp luật."

Exposed.su có tên miền cấp cao nhất là ".su", được gán cho Liên Xô cũ nhưng vẫn đang được sử dụng. Những người điều hành trang web dường như đang sử dụng CloudFlare, một công ty có trụ sở tại San Francisco cung cấp mạng lưới trung tâm dữ liệu trên toàn thế giới nhằm tăng tốc độ phân phối các trang web và giảm băng thông. Không rõ công ty nào đang cung cấp dịch vụ lưu trữ.

Nguồn cấp dữ liệu Twitter cho Exposed.su đã bị treo. Hai bài đăng trên nguồn cấp dữ liệu dường như được viết bằng tiếng Nga, theo ảnh chụp nhanh từ bộ nhớ cache của Google.

Dòng thẻ cho trang web Exposed.su, vẫn tiếp tục tối thứ Ba, đọc: “Nếu bạn tin rằng Thiên Chúa làm phép lạ, bạn phải tự hỏi liệu Satan có một vài chiếc áo của mình không. ”