Киберэксперт делится советами, как избежать фишингового мошенничества с использованием ИИ
Курт «Киберпарень» Кнутссон рассказывает о практических способах не стать жертвой фишинговых атак, созданных искусственным интеллектом, и обсуждает сообщение о том, что северокорейские агенты выдают себя за ИТ-специалистов, чтобы направить деньги в ядерную программу страны.
НОВЫЙТеперь вы можете слушать статьи Fox News!
Если вы подали заявку на кредит онлайн, вы, вероятно, рассказали больше, чем предполагали. Ваше имя. Ваш адрес электронной почты. Ваша дата рождения. Возможно, даже ваш домашний адрес и номер телефона. А теперь представьте себе все это, сидя на темный веб-форум.
Это реальность для почти 1 миллиона человек после хакеры взломали компанию Fig Technology Solutionsфинтех-кредитора, ориентированного на блокчейн.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию от мошенничества – бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень.
Что произошло в результате утечки данных Рисунок
Компания Рисунок Technology Solutions, основанная в 2018 году, использует Блокчейн Провенанс для кредитования, займов и торговли ценными бумагами. Компания заявляет, что привлекла более 22 миллиардов долларов в виде собственного капитала благодаря партнерству с банками, кредитными союзами, финтех-компаниями и компаниями по благоустройству дома. Однако за кулисами злоумышленники действовали совсем под другим углом.
GOOGLE ОТКАЗАЛСЯ от ТЕМНОГО СЕТЕВОГО МОНИТОРИНГА: СТОИТ ВАС ЗАНИМАТЬСЯ?
Около 1 миллиона учетных записей были раскрыты после того, как хакеры взломали финтех-кредитора Fig Technology Solutions в результате атаки с использованием социальной инженерии. (Феликс Зан/Photothek через Getty Images)
Согласно данным уведомлений о нарушениях, предоставленным Have I Been Pwned, была раскрыта информация из 967 200 учетных записей. Утечка данных включала более 900 000 уникальных адресов электронной почты, а также имена, номера телефонов, физические адреса и даты рождения. Это золотая жила для похитителей личных данных. Фигура утверждает, что инцидент произошел в результате атаки социальной инженерии. Проще говоря, это означает, что кого-то внутри компании обманом заставили передать доступ.
«Недавно мы обнаружили, что сотрудник был подвергнут социальной инженерии, и это позволило актеру загрузить ограниченное количество файлов через свою учетную запись», — сообщил CyberGuy представитель компании Fig Technology Solutions. «Мы действовали быстро, чтобы заблокировать эту деятельность, и наняли судебно-медицинскую фирму для расследования того, какие файлы были затронуты. Мы понимаем важность этих вопросов и общаемся с партнерами и теми, кто пострадал, по мере необходимости. Мы также внедряем дополнительные меры безопасности и проводим обучение для дальнейшего укрепления нашей защиты. Мы предлагаем бесплатный кредитный мониторинг всем лицам, которые получают уведомление. Мы постоянно отслеживаем счета и применяем надежные меры безопасности для защиты средств и счетов клиентов».
Социальная инженерия — настоящее оружие
Когда люди слышат слово «блокчейн», они думают, что это безопасно и неприкосновенно. Но злоумышленники не взломали криптографию. Они нацелились на человека. Такие группы, как ShinyHunters, специализируются на этой книге. Сообщается, что они взяли на себя ответственность за нарушение и, по данным BleepingComputer, опубликовали 2,5 ГБ данных, предположительно связанных с тысячами претендентов на получение кредита.
В последние недели та же группа заявила о нарушениях с участием таких компаний, как Canada Goose, Панера Хлеб и Саундклауд. Не все случаи связаны между собой. Тем не менее, исследователи безопасности заметили тревожную закономерность. Злоумышленники выдают себя за ИТ-поддержку. Звонят сотрудникам. Они создают срочность. Затем они направляют жертв на поддельные порталы входа, которые выглядят почти идентично реальным.
Как только сотрудники вводят учетные данные и даже коды многофакторной аутентификации, злоумышленники получают доступ к системам единого входа, привязанным к основным платформам, таким как Microsoft и Google. Таким образом, одна скомпрометированная учетная запись может разблокировать сеть подключенных инструментов и внутренних систем.
УТЕЧКА ДАННЫХ PANERA BREAD ПОДСТАВИЛА ДАННЫЕ 5,1 МЛН КЛИЕНТОВ

Исследователи безопасности говорят, что утечка данных Рисунок подчеркивает, как социальная инженерия обходит даже платформы на основе блокчейна. (Максим Конанков/NurPhoto через Getty Images)
Почему это важно для вас
Если ваша информация была частью утечки данных Рисунок, у преступников теперь есть достаточно подробностей, чтобы создать убедительные фишинговые электронные письма или телефонные мошенничества. Они могут ссылаться на ваше настоящее имя. Они могут назвать ваш адрес. Они могут притвориться кредитором или банком, звонящим по поводу вашего заявления.
Даже если вы никогда не подавали заявку на кредит в Fig, этот инцидент подчеркивает нечто большее. Ни одна платформа не застрахована от человеческой ошибки. А социальная инженерия работает, потому что она нацелена на доверие, а не на технологии.
Большой урок о блокчейне и доверии
Рисунок позиционирует себя как родной блокчейн. Блокчейн может обеспечить прозрачность и надежную криптографическую безопасность. Однако ничто из этого не защитит от хорошо продуманного телефонного звонка.
Сбои в безопасности часто происходят на человеческом уровне. Именно здесь злоумышленники концентрируют свою энергию. По мере того, как все больше финансовых услуг переходят в онлайн, поверхность атаки увеличивается. Заявки на кредит, инструменты проверки личности а облачные системы создают удобство. Они также создают новые цели.
Как защитить себя после утечки данных Рисунок
Вы не можете контролировать, как компании защищают свои системы. Вы можете контролировать свою реакцию. Начните с проверки, отображается ли ваш адрес электронной почты в открытом наборе данных, а затем выполните следующие действия, чтобы заблокировать свои учетные записи.
УТЕЧКА ДАННЫХ ПОДСТАВКИ ПОПАДАЕТ ЭЛЕКТРОННУЮ ПОЧТУ И НОМЕРА ТЕЛЕФОНОВ

Рисунок говорит, что сотрудника обманом заставили предоставить доступ, что позволило злоумышленникам загрузить конфиденциальные данные клиентов. (Люк МакГрегор/Bloomberg через Getty Images)
Проверьте, был ли раскрыт ваш адрес электронной почты
Чтобы узнать, был ли затронут ваш адрес электронной почты, посетите https://haveibeenpwned.com/. Введите свой адрес электронной почты, чтобы узнать, появится ли ваша информация в утечке. Когда закончите, вернитесь сюда и начните шаг 1 ниже.
Примите эти меры немедленно
- Немедленно меняйте любые открытые пароли. Не оставляйте известный утекший пароль на месте. Обновите его везде, где вы его использовали. Используйте менеджер паролей, чтобы создавать надежные и уникальные пароли для каждой учетной записи. Ознакомьтесь с лучшими менеджерами паролей 2026 года, проверенными экспертами, на сайте Cyberguy.com
- Включать многофакторная аутентификация везде, где это возможно.
- Никогда не сообщайте коды входа с кем угодно, даже если они утверждают, что занимаются ИТ-поддержкой.
- Установите мощное антивирусное программное обеспечение чтобы помочь заблокировать фишинговые ссылки, вредоносные загрузки и программы-вымогатели, которые часто возникают после серьезных нарушений. Получите мой выбор лучших победителей антивирусной защиты 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.
- Рассмотрите возможность удаления данных чтобы уменьшить количество вашей личной информации на сайтах брокеров данных, которую мошенники часто объединяют с украденными данными. Ознакомьтесь с моими лучшими услугами по удалению данных и получите бесплатное сканирование, чтобы узнать, опубликована ли уже ваша личная информация в Интернете, посетив Cyberguy.com.
- Разместите бесплатное предупреждение о мошенничестве или заморозьте кредит с крупнейшими кредитными бюро.
- Еженедельно отслеживайте выписки по своим банковским счетам и кредитным картам за подозрительную деятельность.
Кроме того, будьте осторожны с неожиданными звонками по поводу ваших счетов. Если кто-то заставляет вас действовать немедленно, повесьте трубку и позвоните в компанию напрямую по номеру, указанному на ее официальном сайте.
Ключевые выводы Курта
Утечка данных на рисунке является напоминанием о том, что технология сама по себе не может защитить конфиденциальную информацию. Один-единственный сотрудник, которого обманом заставили раскрыть учетные данные, может разоблачить сотни тысяч людей. Это не провал блокчейна. Это провал доверия. Если ваши данные были затронуты, примите меры прямо сейчас. Даже если это не так, воспринимайте это как тревожный звонок. Ваша личная информация имеет ценность. Преступники это знают. Компании тоже должны это знать.
Если один телефонный звонок может открыть почти миллион записей, вкладывают ли компании достаточно средств в обучение людей или они все еще делают ставку только на технологии? Дайте нам знать, написав нам по адресу Cyberguy.com
НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ ЗАГРУЗИТЬ ПРИЛОЖЕНИЕ FOX NEWS
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию от мошенничества – бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень.
Copyright 2026 CyberGuy.com. Все права защищены.
2026-03-03 17:00:00
1772613497
#Раскрыты #счета #почти #млн #финтехкредиторов
По теме


