Слежка через смартфоны: новый скандал с участием спецслужб

Support81

Модератор
Массовая утечка данных затрагивает всех пользователей – от смартфонов до спецслужб.
image



Хакеры заявили о взломе компании Gravy Analytics, продающей данные о местоположении смартфонов правительству США. Злоумышленники якобы получили доступ к большому объёму данных, включая списки клиентов, информацию об отрасли работы и точные геоданные пользователей. Хакеры угрожают опубликовать информацию, если компания не ответит в течение 24 часов.

Инцидент стал серьёзным предупреждением для всей индустрии торговли данными о геолокации. На протяжении многих лет компании собирали данные о местоположении через мобильные приложения и рекламные сети, а затем продавали частным компаниям и госструктурам. Среди клиентов — министерство обороны США, Министерство внутренней безопасности, Налоговое управление и ФБР. Однако такие данные становятся привлекательной целью для киберпреступников.

На форумах хакеры опубликовали образцы данных, включающие точные координаты пользователей, время перемещения и дополнительные классификаторы, например «вероятно за рулём». Среди данных обнаружены сведения о пользователях из разных стран, включая Россию, Мексику и Нидерланды. Некоторые данные уже использовались американскими агентствами для миграционных операций.

Хакеры утверждают, что получили доступ к инфраструктуре Gravy Analytics ещё в 2018 году. Скриншоты демонстрируют полный доступ к серверам, доменам компании и хранилищам Amazon S3. Также сообщается, что взломанные серверы работают на Ubuntu, что подчёркивает масштаб утечки.

01kg2r53p8z2lhkfr4lhbkkvun0gw1eh.png

Сайт взломанной компании и скриншоты хакеров (404 Media)

В 2023 году Gravy Analytics была приобретена Unacast, но сайт компании остаётся недоступным. Представители Unacast не предоставили комментариев по ситуации.

Среди клиентов Gravy Analytics (материнская компания Venntel) упомянуты Apple, Uber, Comcast, Equifax, а также подрядчики правительства США, такие как Babel Street. Последняя ранее использовала данные для инструментов отслеживания, включая наблюдение за посетителями клиник для абортов.

Ранее Федеральная торговая комиссия США (FTC) инициировала расследование против Gravy Analytics и Venntel. Компании обвинили в продаже конфиденциальных данных без согласия пользователей и предписали удалить исторические данные о геолокации. FTC заявила, что действия компаний нарушили закон, запрещающий несправедливое использование личной информации.

Ранее стало известно, что американские военные базы в Европе оказались под угрозой из-за утечек данных о местоположении, собранных для таргетированной рекламы. Расследование выявило, что компании из США, легально собирающие данные для рекламы, фактически предоставляют возможность отслеживать перемещения сотрудников военных и разведывательных объектов.
Подробнее: https://www.securitylab.ru/news/555276.php
 
Похожие темы
M Слежка через браузер c помощью Beef. Готовый софт 3
E Слежка за пользователями через браузер Вирусология 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 Государственная слежка: Pegasus расширяет границы тотального контроля Новости в сети 0
Support81 LocateX: мощная цифровая слежка, против которой выступают даже полицейские Новости в сети 0
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 Уничтожение устройств и слежка за клиентами: как Samsung борется с «левыми» запчастями Новости в сети 0
Support81 Слежка без границ: Великобритания приняла законопроект о тотальном цифровом контроле Новости в сети 0
Support81 Слежка нового уровня: иностранные правительства могут читать ваши уведомления Новости в сети 0
Support81 Слежка без границ: какие ещё тайны скрывает знаменитый архив Эдварда Сноудена Новости в сети 0
B Слежка за телефоном Анонимность и приватность 1
V Слежка в браузере Vivaldi Полезные статьи 0
Little_Prince Слежка операционных систем Анонимность и приватность 2
Admin Интересно Хакеры проникли в сеть через видеокамеру и добрались до электростанции. Ироничная реальность современной безопасности. Новости в сети 0
Admin Интересно Китайская компания Unitree выводит на рынок доступного робота R1 через AliExpress. Новости в сети 0
Admin Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Новая кибератака через WhatsApp превращает компьютеры в инструменты хакеров. Новости в сети 0
Admin Интересно Microsoft предупреждает о вредоносных VBS-файлах, распространяемых через WhatsApp. Новости в сети 0
Admin Интересно Повестки в военкомат и отзыв аккредитации. Чем грозит персоналу ИТ-компаний работа приложений через VPN. Новости в сети 0
Admin Интересно Группировка TeamPCP провела масштабную атаку через аудиофайлы. Новости в сети 0
Admin Интересно Axios подвергся атаке на цепочку поставок через скомпрометированный аккаунт npm. Новости в сети 0
Admin Интересно Хакеры использовали WAV-файл для кражи данных через Python-библиотеку. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
Admin Интересно Российский инструмент CTRL распространяется через вредоносные файлы LNK и захватывает RDP. Новости в сети 0
Admin Интересно Физики изучили глюоны через редкие события в Большом адронном коллайдере. Новости в сети 0
Admin Интересно Китайская группа Red Menshen использует скрытые импланты BPFDoor для шпионажа через телекоммуникационные сети. Новости в сети 0
Admin Интересно Атака CanisterWom заражает пакеты npm через украденные токены. Новости в сети 0
Admin Интересно Хакеры взламывают компании через забытое обновление Quest. Новости в сети 0
Admin Интересно Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365. Новости в сети 0
Admin Интересно ФБР предупреждает о кибератаках через Telegram. Новости в сети 0
Admin Интересно Вредоносные версии Trivy распространяют стилер через Docker и запускают червя и випер для Kubernetes. Новости в сети 0
Admin Интересно Атака на цепочку поставок Trivy привела к распространению червя CanisterWorm через 47 npm-пакетов. Новости в сети 0
Admin Интересно Критическая уязвимость в Langflow эксплуатируется через 20 часов после публикации. Новости в сети 0
Admin Интересно Госдума приняла законопроект об уведомлениях о кредитах через Госуслуги. Новости в сети 0
Admin Интересно Домены только через «Госуслуги». С 1 сентября правила регистрации сайтов в России изменятся навсегда. Новости в сети 0
Admin Интересно Уязвимость в Ubuntu позволяет злоумышленникам получить права root через временную атаку. Новости в сети 0
Admin Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов. Новости в сети 0
Admin Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Proton Mail передал данные пользователя ФБР через платёжные реквизиты. Новости в сети 0
Admin Интересно Новая вредоносная программа BoryptGrab распространяется через поддельные репозитории GitHub. Новости в сети 0
Admin Интересно Хакеры захватывают серверы через невидимый символ в FreeScout. Новости в сети 0
Admin Интересно Мошенники атакуют россиян через мессенджер MAX с помощью трояна «Мамонт». Новости в сети 0
Admin Интересно Шпионаж через корзину: как хакеры из APT37 используют $RECYCLE.BIN для связи с Пхеньяном. Новости в сети 0
Admin Интересно Уязвимость в Chrome позволяла вредоносным расширениям получать доступ к файлам через Gemini. Новости в сети 0
Admin Интересно Экстремисты вербуют подростков через игры и мессенджеры. Новости в сети 0

Название темы