Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах

Support81

Модератор
Компания подтвердила факт взлома и предупредила об угрозе BEC-атак.
Invest2



Крупнейшая венчурная компания Insight Partners, управляющая активами на сумму более 90 миллиардов долларов, подтвердила утечку чувствительных внутренних данных после успешной атаки на свои серверы. Хакеры могли получить доступ к информации о сотрудниках, инвесторах, партнёрских компаниях и вложениях фонда.

Инцидент был зафиксирован ещё 16 января, а в феврале представители Insight сообщили , что причиной взлома стала «сложная атака с использованием методов социальной инженерии». К расследованию подключили сторонних экспертов по кибербезопасности, которые продолжают анализировать масштаб утечки. На этой неделе компания опубликовала новое заявление, подтвердив, что затронутые данные могут включать банковскую и налоговую информацию, сведения о фондах и портфельных компаниях, а также персональные данные текущих и бывших сотрудников и ограниченных партнёров — крупных инвесторов, предоставляющих капитал фонду.

Insight не уточняет, была ли информация скопирована или только просмотрена. Известно лишь, что компания уже уведомила сотрудников и крупных инвесторов, а остальных будет информировать постепенно. Пострадавшим советуют сменить пароли, включить двухфакторную аутентификацию и при необходимости заморозить кредитную историю.

Insight Partners известна инвестициями в такие компании, как Twitter, Wiz, Hootsuite, SentinelOne и Recorded Future. Конфиденциальные данные о таких вложениях представляют особую ценность для конкурентов и могут быть использованы в атаках бизнес-уровня, например, при помощи схем BEC — мошенничества с использованием деловой электронной почты. По данным ФБР, ущерб от BEC по всему миру превышает $55 миллиардов. Такие атаки часто начинаются с получения рабочей почты или телефона жертвы, после чего злоумышленники, выдавая себя за руководство, убеждают перевести деньги на подконтрольные счета. Чем больше у мошенников сведений о внутренней работе компании, тем правдоподобнее выглядит обман.

Ситуация усугубляется массовым распространением дипфейков. В прошлом году Федеральная комиссия по связи США предупреждала о росте использования фейковых аудиозаписей, а в Гонконге мошенники убедили финансового директора перевести $25 миллионов, показав подделанное видео с «генеральным директором». Стоимость таких технологий падает, а их эффективность — растёт.
Подробнее: https://www.securitylab.ru/news/559186.php
 
Похожие темы
Admin Интересно Хакеры нашли слабое звено в защите бизнеса. Новости в сети 0
Admin Интересно Робопсы Unitree превратились в шпионов: хакеры нашли опасные уязвимости. Новости в сети 0
Admin Интересно Хакеры взломали систему гражданской обороны Бразилии, рассылая ложные сообщения о вторжении инопланетян. Новости в сети 0
Admin Интересно В Бразилии хакеры отправили тревожное сообщение с зашифрованным словом на телефоны граждан. Новости в сети 0
Admin Интересно Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно Хакеры активно используют критическую уязвимость в Splunk Enterprise. Новости в сети 0
Admin Интересно Хакеры TeamPCP заразили более 1000 пакетов и потребовали $90000 выкупа. Новости в сети 0
Admin Интересно Хакеры DragonForce используют Microsoft Teams для скрытия трафика бэкдора. Новости в сети 0
Admin Интересно Хакеры получили доступ к файрволам компаний в 194 странах. Новости в сети 0
Admin Интересно Хакеры взломали Novo Nordisk и украли данные участников клинических испытаний. Новости в сети 0
Admin Интересно Хакеры заразили более 1,2 миллиона сайтов WordPress через популярные расширения. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Китайские хакеры 10 лет шпионили внутри изолированной сети. Новости в сети 0
Admin Интересно Хакеры могли захватить любой phpBB-форум одним запросом. Новости в сети 0
Admin Интересно Хакеры заявили о масштабной утечке данных Совета Европы. Новости в сети 0
Admin Интересно Хакеры используют гигантские файлы для обмана антивирусов. Новости в сети 0
Admin Интересно Китайские хакеры скрывались в системе входа Linux почти десять лет. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные вакансии для кражи криптовалюты. Новости в сети 0
Admin Интересно Хакеры используют TikTok для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры дважды взломали проекты Microsoft, похитив пароли и учётные данные. Новости в сети 0
Admin Интересно Китайские хакеры используют сетевые устройства для скрытых атак. Новости в сети 0
Admin Интересно Менеджер паролей Dashlane сообщил о взломе: хакеры получили зашифрованные хранилища пользователей. Новости в сети 0
Admin Интересно Хакеры используют телефонные звонки и личное обаяние для взлома бизнеса. Новости в сети 0
Admin Интересно Хакеры пять месяцев читали почту топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры опубликовали сотни тысяч записей Salesforce компании Baker Distributing. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры получили удалённый контроль над топливными резервуарами. Новости в сети 0
Admin Интересно Хакеры вынесли из IKEA 180 ГБ конфиденциальных данных. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно Хакеры начали лично приходить в офисы под видом айтишников. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Утечка данных OnlyFans: хакеры утверждают, что продают 340 миллионов записей. Новости в сети 0
Admin Интересно Хакеры взломали репозитории Grafana Labs и потребовали выкуп. Новости в сети 0
Admin Интересно В Раменском округе систему оповещения взломали хакеры. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN. Новости в сети 0
Admin Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно Хакеры, связанные с Ираном, атакуют уязвимые системы АЗС в США. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно Хакеры создали платформу KeyHunter для автоматического поиска ключей OpenAI, Anthropic и AWS. Новости в сети 0

Название темы