Car-tech

Le site de rapport de crédit gratuit semble être la source de données de célébrités

La science ouverte présentée par Marin Dacos

La science ouverte présentée par Marin Dacos
Anonim

Un site Web qui fournit aux consommateurs américains un rapport de crédit annuel gratuit semble avoir été la source utilisée par les pirates. télécharger ceux des célébrités, y compris Beyonce et les fonctionnaires du gouvernement, y compris le directeur du Bureau fédéral d'enquête Robert Mueller.

Mardi, un site Web intitulé "Exposed.su" publié Numéros de sécurité sociale, les adresses précédentes, et les dates de naissance d'une série de personnes bien connues, y compris l'ancienne secrétaire d'État Hillary Clinton, Jay Z, Michelle Obama, le vice-président Joe Biden, Hulk Hogan, Donald Trump et le procureur général américain Eric Holde r, entre autres. Dans le monde des hackers, la pratique est connue sous le nom de «doxing».

Une porte-parole du FBI a confirmé que l'agence enquêtait sur la violation. Au total, les pirates ont publié des informations sur 20 personnes, mais les rapports de crédit n'étaient pas disponibles pour chaque victime.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Certaines données personnelles incluaient des rapports de crédit de TransUnion, Experian et Equifax, les trois principales agences de notation américaines. Le porte-parole d'Equifax Tim Klein a déclaré que la source des rapports de crédit semble être "Annualcreditreport.com" et non le résultat d'une violation des bases de données des agences d'évaluation du crédit.

ScreenshotAnnualcreditreport.com semble avoir été la source utilisée par les pirates pour télécharger les informations personnelles des célébrités.

Annualcreditreport.com a été mis en place par les trois agences de crédit pour permettre aux consommateurs de télécharger un rapport de crédit gratuit chaque année, selon la Federal Trade Commission des États-Unis. Le site Web, géré par une société basée à Atlanta, appelée Central Source, n'a pas pu être atteint immédiatement.

Les consommateurs doivent répondre à six questions spécifiques liées aux paiements récents afin d'accéder à leur rapport, par exemple Dans cette violation, il semble que les pirates informatiques ont claqué toutes ces questions avec précision pour certaines des victimes, indiquant qu'elles pourraient avoir accès à d'autres sources d'information. sur les victimes aussi bien. Selon les dates des rapports de crédit, plusieurs avaient été retirés au cours des derniers jours.

"Ce sont des informations vraiment détaillées", a déclaré M. Klein. "Il semble que certains fraudeurs ont pu obtenir ce type d'informations personnelles sur certaines célébrités et ont donc pu parcourir ce site et accéder à certains éléments de leur rapport de crédit."

Les voleurs d'identité sont connus pour faire des recherches méticuleuses sur leurs victimes, mais souvent une quantité surprenante de détails personnels est souvent disponible gratuitement en ligne.

Klein a dit qu'il a été confirmé que quatre personnes avaient leur information accessible par Annualcreditreports.com, mais certaines des informations publiées sont inexactes.

TransUnion a déclaré dans une déclaration que ses systèmes n'ont pas été piratés. Les fraudeurs disposaient déjà d'une «quantité considérable d'informations sur les victimes», ce qui leur a permis d'accéder illégalement aux rapports de crédit.

«TransUnion prend des mesures pour aider les personnes touchées à minimiser tout impact potentiel». m'a dit. "Nous menons notre propre enquête interne et travaillons en étroite collaboration avec les forces de l'ordre."

Exposed.su possède un domaine de premier niveau ".su", qui a été attribué à l'ex-Union soviétique mais est toujours utilisé. Ceux qui dirigent le site Web semblent utiliser CloudFlare, une société basée à San Francisco qui fournit un réseau mondial de centres de données destinés à accélérer la livraison de pages Web et à réduire la bande passante. On ne sait pas quelle société fournit des services d'hébergement.

Un flux Twitter pour Exposed.su a déjà été suspendu. Les deux posts sur le flux semblaient être écrits en russe, selon un cliché du cache de Google.

Le slogan du site Exposed.su, qui était encore en ligne mardi soir, était le suivant: "Si vous pensez que Dieu fait des miracles, vous devez vous demander si Satan en a quelques-uns dans sa manche. "