#утечки #мошенничество
📌КоммерсантЪ сегодня
пишет о том, что злоумышленники опубликовали базу данных, якобы содержащую информацию о
500 тыс. пользователей портала для поиска работы
jobinmoscow.ru. Помимо персональных данных соискателей, которые они сами согласились выложить в открытый доступ, в базе также содержатся логины и пароли к аккаунтам. По мнению экспертов, подобные данные могут быть востребованы на рынке "поддельного трудоустройства", на котором мошенники выманивают у пострадавших платежи.
👉Если в утекшей базе присутствуют все пароли, значит они хранились в открытом для владельцев сайта виде, — это грубое нарушение правил информационной безопасности, замечает
руководитель департамента аудита Group-IB Андрей Брызгин. Также он обращает внимание, что если у стороннего пользователя получается ввести логин и пароль из «утекшей» базы и попасть на страницу пользователя, это говорит о слабой защищенности процесса аутентификации: «На крупных порталах должна использоваться многофакторная аутентификация, которая учитывает признаки конкретного компьютера и сессии пользователя, сравнивает поведение текущего пользователя с накопленной ранее поведенческой моделью».
👉Предложения "гарантированного" трудоустройства за деньги на основе данных о соискателях из открытых источников или попавших в интернет баз - известный способ мошенничества, "подставными" часто бывают компании нефтяной и газовой отрасли, подтверждает
руководитель отдела защиты бренда Group-IB Антон Долгалев. "Мошенники предлагают устроить в крупную компанию вахтовым методом, и мало того, что вахтовики платят за это деньги (за оформление документов, например), в итоге они приезжают в Сибирь, например, но ни работа, ни жилье их там не ждут", - рассказывает эксперт.