Car-tech

O site de relatório de crédito gratuito parece ser uma fonte de dados de celebridades

Como usar a Tecnologia para vender mais! RAFAEL REZ - Palestra ARKAD BH 2019

Como usar a Tecnologia para vender mais! RAFAEL REZ - Palestra ARKAD BH 2019
Anonim

Um site que fornece aos consumidores um relatório de crédito anual livre parece ter sido a fonte usada pelos hackers para baixar aqueles de celebridades incluindo Beyoncé e funcionários do governo, incluindo o diretor do FBI Robert Mueller.

Na terça-feira, um site chamado "Exposed.su" publicou números do Social Security, endereços anteriores e datas de nascimento de uma série de pessoas conhecidas incluindo a ex-secretária de Estado Hillary Clinton, Jay Z, Michelle Obama, o vice-presidente Joe Biden, Hulk Hogan, Donald Trump e o Procurador Geral dos EUA, Eric Holde. r, entre outros. No mundo dos hackers, a prática é conhecida como "doxing".

Um porta-voz do FBI confirmou que a agência está investigando a violação. Tudo dito, hackers divulgaram informações sobre 20 pessoas, mas os relatórios de crédito não estavam disponíveis para todas as vítimas

[Leia mais: Como remover malware do seu PC Windows]

Alguns dados pessoais incluíram relatórios de crédito da TransUnion, Experian e Equifax, as três principais agências de classificação de crédito dos EUA. Tim Klein, porta-voz da Equifax, disse que a fonte dos relatórios de crédito parece ser "Annualcreditreport.com" e não o resultado de uma violação dos bancos de dados das agências de relatórios de crédito.

ScreenshotAnnualcreditreport.com parece ter sido a fonte usada pelos hackers para Faça o download das informações pessoais de celebridades

O Annualcreditreport.com foi criado pelas três agências de crédito para permitir que os consumidores baixem anualmente um relatório de crédito gratuito, de acordo com a Federal Trade Commission dos Estados Unidos. O site, que é gerenciado por uma empresa com sede em Atlanta chamado Central Source, não pôde ser imediatamente alcançado

Os consumidores são questionados em até seis perguntas específicas relacionadas a pagamentos recentes para obter acesso ao relatório, como o pagamento da hipoteca é feito ou o último pagamento é feito em um cartão de crédito.

Nesta violação, parece que os hackers pregaram todas essas perguntas com precisão para algumas das vítimas, indicando que podem ter acesso a outras fontes de informação. nas vítimas também. De acordo com as datas dos relatórios de crédito, vários foram retirados nos últimos dias.

“Esta é uma informação realmente detalhada”, disse Klein. "Parece que alguns fraudadores foram capazes de obter este tipo de informação pessoal identificável em algumas celebridades e, portanto, foram capazes de passar por este site e acessar alguns elementos do seu relatório de crédito."

Os ladrões de identidade são conhecidos por fazer uma pesquisa meticulosa sobre suas vítimas, mas muitas vezes uma quantidade surpreendente de detalhes pessoais está disponível gratuitamente on-line.

Klein disse que quatro pessoas tiveram suas informações acessadas através do Annualcreditreports.com, mas algumas das informações publicadas são imprecisas.

TransUnion disse em um comunicado que seus sistemas não foram hackeados. Os fraudadores já tinham "quantidades consideráveis ​​de informações sobre as vítimas", o que lhes permitia acessar ilegalmente os relatórios de crédito.

"A TransUnion está tomando providências para ajudar os indivíduos afetados a minimizar qualquer impacto potencial". disse. "Estamos conduzindo nossa própria investigação interna e trabalhando estreitamente com a aplicação da lei."

Exposed.su tem um domínio de alto nível com código de país ".su", que foi atribuído à antiga União Soviética, mas ainda está em uso. Os responsáveis ​​pelo site pareciam estar usando a CloudFlare, uma empresa sediada em San Francisco que fornece uma rede mundial de centros de dados para acelerar a entrega de páginas da Web e reduzir a largura de banda. Não ficou claro qual empresa está fornecendo serviços de hospedagem.

Um feed do Twitter para o Exposed.su já foi suspenso. As duas postagens no feed pareciam ser escritas em russo, de acordo com um instantâneo do cache do Google.

O slogan do site Exposed.su, que ainda estava na terça-feira à noite, dizia: “Se você acredita que Deus faz milagres, você tem que se perguntar se Satanás tem alguns na manga. ”