Alertas sobre hackers de 2022 da Identité® — acompanhe os ataques de phishing, vazamentos de dados e outros ataques cibernéticos mais recentes em @PasswordFree.us

Outubro 2022
Hackers liberam dados roubados de escolas de Los Angeles em ataque de ransomware
Hackers que invadiram sistemas de computadores no sistema de escolas públicas de Los Angeles divulgaram alguns dados obtidos ilegalmente no fim de semana depois que o superintendente se recusou a pagar um resgate. O distrito, cujos mais de alunos do 600,000 o tornam o segundo maior do país depois de Nova York, está trabalhando com o FBI e a CISA.
Hacks de terceiros colocam dados de pacientes em risco
A Humana Inc. e a Elevance Inc., anteriormente conhecida como Anthem Inc., divulgaram que informações sobre milhares de pacientes estão em risco depois que um banco de dados da empresa de imagens Choice Health foi acessível on-line. contada Humana Os reguladores de privacidade do Maine disseram que os indivíduos do 22,767 foram afetados. A ElevanceÉ o 13,406.
O Hospital Infantil de Seattle está notificando os pacientes 6,750 seus dados foram expostos em um hack de junho na Kaye-Smith, que fornece serviços de correspondência para o hospital. Informações de contato, bem como dados financeiros e alguns dados clínicos foram comprometidos. (Revisão do Hospital Becker)
Setembro 2022
17-Ano-velho suspeito Hacker Preso por Uber e Rockstar Games crimes cibernéticos. A polícia na sexta-feira prendeu um 17-ano de idade hacker adolescente de Oxfordshire, Londres, supostamente acusado de hacker hacker de segurança cibernética suspeita de hacking. A prisão foi feita como parte de uma investigação em parceria com a Agência Nacional de Crime do Reino Unido. Suspeita-se que a ação de aplicação da lei teria algo a ver com a recente série de hacks de alto perfil envolvendo a Rockstar Games e Uber. Ambos os ataques supostamente foram cometidos pelo mesmo ator ameaça Tea Pot aka teapotuberhacker. Uber está acusando a violação Microsoft Doxbin. Isso também significa que o ator do teapotuberhacker é provavelmente a mesma parte que também é conhecida pelos pseudônimos White, Breachbase e WhiteDoxbin e acredita-se ser o líder do "LAPSUS$". Não está claro se essas alegações contêm água, mas se for verdade, explicaria a última prisão.
GitHub publicar um aviso sobre a campanha de phishing visando seus usuários para roubar credenciais e códigos de autenticação de dois fatores (2FA). Eles estão levando os usuários a entrar em suas contas do GitHub para aceitar os novos Termos de Uso e Política de Privacidade da empresa, seguindo um link incorporado. O atacante foi visto baixando os passos do repositório privado e até mesmo criando e adicionando novas contas do GitHub se a conta comprometida.
Os dados pessoais dos clientes da American Airlines foram acessados por hackers depois que eles invadiram contas de e-mail de funcionários, as informações acessadas poderiam ter incluído a data de nascimento dos clientes, carteira de motorista, números de passaporte e até mesmo informações médicas, de acordo com a companhia aérea.
Kiwi Farms: O notório site de trolling e doxing Kiwi Farms – conhecido por suas campanhas de assédio viciosas que visam pessoas trans e não-binárias – foi hackeado. De acordo com o proprietário do site Josh Moon, cuja conta de administrador foi acessada, todos os usuários devem “assumir que sua senha para as Fazendas Kiwi foi roubada”, “assumir que seu e-mail foi vazado”, bem como “qualquer IP que você usou em sua conta Kiwi Farms mês passado”.
Revolut: Revolut sofreu um ataque cibernético que facilitou o acesso não autorizado de terceiros a informações pessoais pertencentes a dezenas de milhares de clientes do aplicativo. Os clientes do 50,150 foram supostamente afetados. A Inspetoria Estadual de Proteção de Dados na Lituânia, onde a Revolut possui uma licença bancária, disse que endereços de e-mail, nomes completos, endereços postais, números de telefone, dados de cartão de pagamento limitado e dados de conta provavelmente foram expostos.
Rockstar: empresa de jogos Rockstar, o desenvolvedor responsável pela série Grand Theft Auto, foi vítima de um hack que viu imagens de seu jogo inédito Grand Theft Auto VI vazado pelo hacker. Além disso, o hacker também afirma ter o código-fonte do jogo e supostamente está tentando vendê-lo. A violação é pensado para ter sido causada através de engenharia social, com o hacker ganhando acesso à conta Slack de um funcionário. O hacker também afirma que o jogo está tentando vendê-lo.
Embora a rede de computadores da Uber tenha sido violada, com vários sistemas de engenharia e comunicações sendo desativados enquanto a empresa investiga como o hack ocorreu. Apelidado de “compromisso total” por um pesquisador, e-mail, armazenamento em nuvem e repositórios de código já foram enviados para empresas de segurança e o The New York Times pelo autor. Os funcionários da Uber descobriram que seus sistemas foram violados depois que o hacker invadiu a conta de folga de um membro da equipe e enviou mensagens confirmadas com sucesso. 2016 e foi revelado pela primeira vez em novembro 2017, levou Uber até julho 2022 finalmente admitir que encobriu uma enorme violação de dados que afetou 57 milhões de usuários e até mesmo pago $100,000 O caso vai ver o ex-diretor de segurança do Uber, Joe Sullivan, ser julgado pela violação – a primeira instância de um executivo sendo levado para o cais por acusações relacionadas a uma violação de dados.
Os hackers tiveram acesso aos sistemas de desenvolvimento do LastPass por quatro dias. A investigação descobriu que o invasor explorou um “endpoint comprometido”, o que significa que eles seq ⁇ estraram o acesso ao computador de um desenvolvedor do LastPass, possivelmente por meio de malware. “Embora o método usado para o compromisso inicial de endpoint seja inconclusivo, o ator de ameaça utilizou seu acesso persistente para se passar pelo desenvolvedor uma vez que o desenvolvedor tenha autenticado com sucesso usando autenticação multifator”, diz LastPass.
Fishpig: O desenvolvedor de software de comércio eletrônico Fishpig, que mais de sites 200,000 atualmente usam, informou aos clientes que uma violação do servidor de distribuição permitiu que os atores de ameaças abrissem uma série de sistemas de clientes. “Estamos bastante acostumados a ver explorações automatizadas de aplicativos e talvez seja assim que os invasores inicialmente obtiveram acesso ao nosso sistema”, disse o desenvolvedor principal Ben Tideswell sobre o incidente.
Rosto Norte: Aproximadamente as contas 200,000 North Face foram comprometidas em um ataque de preenchimento de credenciais no site da empresa. Essas contas incluíam históricos de compra de nomes completos, endereços de faturamento, endereços de remessa, números de telefone, sexo dos titulares de contas e registros de recompensa do XPLR Pass. Nenhuma informação de cartão de crédito é armazenada no site. Todas as senhas de contas foram redefinidas e os titulares de contas foram aconselhados a alterar suas senhas em outros sites onde eles usaram as mesmas credenciais de senha.
IHG/Holiday Inn: A IHG divulgou um comunicado dizendo que tomou conhecimento de “acesso não autorizado” aos seus sistemas. A empresa está avaliando a “natureza, extensão e impacto do incidente”, com toda a extensão da violação ainda a ser esclarecida.
TikTok: Rumores começaram a circular TikTok tinha sido violado No entanto, depois de inspecionar o código, vários especialistas em segurança apelidaram a evidência de “inconclusivo”, incluindo Troy Hunt do haribeenpwned.com. Usuários comentando no Hacker News do YCombinator, por outro lado, sugeriram que os dados são de algum tipo de e-commerce A equipe de segurança determinou que o código em questão não está completamente relacionado com o código-fonte do Tik Tok.
Samsung: Samsung anunciou que tinha sido vítima de um “incidente de segurança cibernética” quando uma parte não autorizada ganhou acesso aos seus sistemas em julho. Em agosto, eles descobriram que algumas informações pessoais foram impactadas, incluindo nomes, informações de contato, demografia, datas de nascimento e informações de registro de produtos. A Samsung está entrando em contato com todos cujos dados foram comprometidos durante a violação por e-mail.
Agosto 2022
Nelnet Servicing: Informações pessoais relativas a 2.5 milhões de pessoas que fizeram empréstimos estudantis com a Oklahoma Student Loan Authority (OSLA) e / ou Ed Financial foi exposto após os atores da ameaça violarem os sistemas de Nelnet Servicing. Os sistemas foram comprometidos em junho e a parte não autorizada permaneceu na rede até o final de julho.
DoorDash: Eles perceberam que um fornecedor terceirizado era alvo de uma sofisticada campanha de phishing e que certas informações pessoais mantidas pelo DoorDash foram afetadas. As informações acessadas pela parte não autorizada incluíam principalmente os nomes, endereços de e-mail, endereços de entrega, números de telefone e informações parciais do cartão de pagamento (ou seja, o tipo de cartão e os últimos quatro dígitos do número do cartão) de vários clientes do DoorDash.
Plex: uma plataforma de streaming de mídia impôs uma redefinição de senha em todas as contas de usuário depois que eles detectaram atividades suspeitas em um de seus bancos de dados. Relatórios sugerem que nomes de usuário, e-mails e senhas criptografadas foram acessados.
Cisco: Conglomer de tecnologia multinacional Cisco confirma que Yanluowang ransomware violando sua rede corporativa depois que o grupo publicou os dados roubados durante a violação on-line. Especialistas em segurança sugeriram que os dados não são de “grande importância ou sensibilidade”, e que os atores da ameaça podem, em vez disso, estar procurando credibilidade.
Twilio: confirmou que os dados referentes aos clientes 125 foram acessados por hackers depois que eles enganaram os funcionários da empresa para entregar suas credenciais de login disfarçados de trabalhadores do departamento de TI.
Julho 2022
Twitter: relataram ter sofrido uma violação de dados sobre números de telefone e endereços de e-mail anexados a contas 5.4 milhões. A vulnerabilidade que facilitou a violação foi descoberta pelo Twitter e foi corrigida em meados de janeiro, 2022.
Neopets: Nesta data, um hacker chamado TarTaX colocou o código-fonte e o banco de dados do popular site do jogo Neopet à venda em um fórum on-line. O banco de dados continha informações de conta para 69 milhões de usuários, incluindo nomes, endereços de e-mail, códigos postais, sexos e datas de nascimento.
Cleartrip: Uma empresa de reservas de viagens que é popular na ⁇ ndia e de propriedade majoritária do Walmart confirmou que seus sistemas foram violados depois que hackers alegaram ter postado seus dados em um fórum de dark web apenas para convidados. A extensão total dos dados capturados dos servidores internos da empresa é desconhecida.
Serviços de Saúde Infinity Rehab e Avamere: O Departamento de Saúde e Serviços Humanos foi notificado pela Infinity Rehab de que os pacientes 183,254 tiveram seus dados pessoais roubados. Ao mesmo tempo, os Serviços de Saúde Avamere informaram ao HHS que os pacientes 197,730 sofreram um destino semelhante. As informações roubadas incluíam nomes, endereços, informações de carteira de motorista e muito mais. Em agosto, a 16, a MultiCare de Washington revelou que o mesmo 18,165 mais pacientes foram afetados na violação.
Marriott: a gigante do hotel confirmou sua segunda violação de dados de alto perfil dos últimos anos ocorreu em junho depois que um grupo de hackers enganou um funcionário e, posteriormente, ganhou acesso ao computador. O grupo alegou estar na posse de 20 GB de dados roubados do servidor do BWI Airport Marriott em Maryland. Marriott notificou indivíduos 300-400 sobre a violação.
Junho 2022
OpenSea: Lost $1.7 milhões de NFTs em fevereiro para phishers depois de um funcionário da Customer.io, o fornecedor de entrega de e-mail da empresa, ter usado indevidamente o acesso de seus funcionários para baixar e compartilhar endereços de e-mail fornecidos por usuários do OpenSea com uma parte externa não autorizada. A empresa disse que qualquer pessoa com uma conta de e-mail compartilhada com o OpenSea deve assumir que eles são afetados.
Banco Flagstar: 1.5 milhões de clientes foram supostamente afetados em uma violação de dados que foi notada pela primeira vez pela empresa em junho 2022. O banco Flagstar enviou cartas aos clientes afetados para notificá-los, mesmo que eles não tivessem evidências de que qualquer uma das informações havia sido mal utilizada. No entanto, por uma abundância de cautela, eles queriam informar os clientes sobre o incidente.
Centro Médico Batista e Hospital de Saúde Resolve: Ambas as organizações de saúde divulgaram que uma violação de dados ocorreu entre março de 31 e abril de 24. Os dados retirados de seus sistemas por um “terceiro não autorizado” incluíam os números da previdência social, informações de seguro e nomes completos dos pacientes.
Maio 2022
Seguro de Saúde: Notificou os clientes de uma violação de dados causada por “erro humano” depois que percebeu que um indivíduo não autorizado estava se oferecendo para disponibilizar dados de propriedade da Choice Health on-line que consistia em 600MB de dados com arquivos 2,141,006.
Verizon: Um hacker foi capaz de se infiltrar no sistema depois de convencer um funcionário a dar-lhes acesso remoto em um golpe de engenharia social. Eles colocaram as mãos em um banco de dados cheio de nomes, endereços de e-mail e números de telefone de um grande número de funcionários da Verizon.
Registros pessoais pertencentes a mais de indivíduos 7,000 foram adquiridos por alguém que hackeou o Departamento de Transportes do Texas.
Sistema de Saúde da Alameda: Eles notificaram o Departamento de Saúde e Serviços Humanos que cerca de indivíduos 90,000 tinham sido afetados por uma violação de dados depois que a atividade suspeita foi detectada em algumas contas de e-mail de funcionários, que mais tarde foi considerada uma terceira parte não autorizada.
Departamento Nacional de Registros da Malásia: Um grupo de hackers alegou manter os detalhes pessoais de 22.5 milhões de malaios roubados do myIDENTITI API, um banco de dados que permite que agências governamentais como o Departamento Nacional de Registro acessem informações sobre cidadãos malaios. Os hackers estavam procurando por US $ 10,000 em Bitcoin pelos dados.
Governo da Costa Rica: foi forçado a declarar estado de emergência quando hackeado pelo gangue ransomware Conti. Os membros Conti violaram os sistemas do governo, roubaram dados altamente valiosos e exigiram US $ 20 milhões em pagamento para evitar que o 670GB de dados vazados fosse postado em um site de vazamento.
Uma violação envolvendo várias empresas VPN amplamente utilizadas levou a que milhões de usuários do 21 tivessem suas informações vazadas na dark web, nomes completos, nomes de usuários, nomes de países, detalhes de faturamento, endereços de e-mail e senhas geradas aleatoriamente, entre as informações disponíveis.
Abril 2022
Dados do aplicativo em dinheiro: uma violação que afeta 8.2 milhões de clientes, incluindo nomes de clientes e números de conta de corretagem entre as informações tomadas, foi confirmada pela empresa-mãe Block através de um relatório à Securities and Exchange Commission dos EUA. A violação realmente ocorreu em dezembro 2021.
Março 2022
Departamento de Educação dos EUA: Foi revelado que os estudantes do 820,000 em Nova York tiveram seus dados roubados, que incluíam dados demográficos, informações acadêmicas e perfis econômicos. O chanceler David Banks culpou a empresa de software Illuminate Education pelo incidente.
Departamento de Seguros do Texas: A agência estatal confirmou que tomou conhecimento de um “evento de segurança de dados” que estava em andamento há cerca de três anos. “Tipos de informações que podem ter sido acessíveis”, disse o TDI em um comunicado em março, incluindo “nomes, endereços, datas de nascimento, números de telefone, partes ou todos os números da Segurança Social e informações sobre lesões e reivindicações de compensação dos trabalhadores. 1.8 milhões de texanos são pensados para ter sido afetados.
Grupo de Cuidados de Saúde Shields: Foi vítima de uma violação de dados que afetou pessoas 2,000,000 em todo os Estados Unidos, e informações como números da Segurança Social, IDs de pacientes, endereços domésticos e informações sobre tratamentos médicos foram roubadas. Uma ação coletiva foi movida contra a empresa pouco depois.
Fevereiro 2022
Dados da Nvidia: A fabricante de chips Nvidia confirmou no final de fevereiro que estava investigando um possível ataque cibernético, que foi posteriormente confirmado no início de março. Na violação, informações relacionadas a mais de funcionários da 71,000 vazaram. O grupo de hackers Lapsus$ reivindicou a responsabilidade pela intrusão nos sistemas da Nvidia.
Cliente Morgan Stanley: O banco de investimento americano Morgan Stanley revelou que vários clientes tiveram suas contas violadas em um ataque Vishing (phishing de voz) no qual o atacante alegou ser um representante do banco para violar contas e iniciar pagamentos em sua própria conta. Isso, no entanto, não foi culpa do Morgan Stanley, que confirmou que seus sistemas “permaneceram seguros”.
Janeiro 2022
Crypto.com: fez as manchetes depois que uma violação de dados levou a fundos a serem retirados das contas 483. Aproximadamente US $ 30 milhões é pensado para ter sido roubado, apesar de Crypto.com inicialmente sugerindo que nenhum fundo do cliente havia sido perdido.
Cruz Vermelha: informou que os dados de mais de pessoas 515,000, alguns dos quais estavam fugindo de zonas de guerra, foram apreendidos por hackers através de um ataque cibernético complexo. Os dados foram levantados de pelo menos 60 Cruz Vermelha e Crescente Vermelho sociedades em todo o mundo através de uma empresa terceirizada que a organização usa para armazenar dados.
O site de rastreamento de violação de dados HaveIBeenPwned.com revelou no Twitter que as contas 3.7 milhões foram violadas no mês anterior. O Flexbooker confirmou apenas que os nomes de clientes, números de telefone e endereços foram roubados, mas o HaveIBeenPwned.com disse que “dados parciais de cartão de crédito” também foram incluídos. Curiosamente, o 69% das contas já estava no banco de dados do site, presumivelmente de violações anteriores.
