|
РАЗДЕЛЫ
Архив
|
Русские хакеры обкрадывают западные job-сайты≡ Безопасность | Новости | 08.07.2008 10:39 Хакеры превратили сбор персональной информации с Monster.com и других крупных американских сайтов, посвященных поиску работы, в прибыльный теневой бизнес. Как The Register, российская группировка под названием Phreak создала онлайн-утилиту для извлечения персональных данных из резюме, размещенных на сайтах Monster.com, AOL Jobs, Careerbuilder.com, Computerjobs.com, Hotjobs.com и других. В результате персональная информация (имена, адреса электронной почты и домашние адреса, а также текущие места работы) сотен тысяч соискателей оказались под угрозой, считает фирма , специализирующаяся на информационной безопасности. Участники Phreak стали продавать "услуги по сбору персональных данных" за $600 другим онлайн-мошенникам, в первую очередь фишерам. В качестве бесплатного бонуса хакеры предлагали отфильтровать базу данных по конкретной стране или работодателю. Заинтересованные лица могли связаться с Phreak по ICQ, сообщил директор по исследованиям PrevX Жак Эразмус (Jacques Erasmus), который вычитал объявление об услугах русской группировки на одном из специализированных форумов. Г-н Эразмус пояснил также, что речь идет о PHP-скрипте, который использует ID соискателя и представляет информацию о нем в удобной таблице. Причем, анализируя резюме, скрипт отсекает лишнее и оставляет только самые ценные данные. В скрипте как таковом никакой опасности нет, отмечает представитель PrevX, но полученные с его помощью данные могут быть использованы для организации высокоорганизованных целевых фишинговых атак. Выходом из ситуации может быть введение на упомянутых сайтах ограничения числа просмотров анкеты соискателя, а также использование CAPTCHA при просмотре анкет. комментарии(4) | разделы: Новости | Безопасность Материалы по теме Из базы Monster.com украли 1,6 млн резюме Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии liutingting отвечает: «Красота в Интернете» нашла свою аудиторию. Отчет о конференции. april1983 спрашивает: Bosch по-прежнему выбирает Elkalub! saotron2012 спрашивает: Стоит ли делать выбор в пользу терминала сбора данных Symbol / Motorola MC3090 1nep спрашивает: «Риски эстетической медицины». april1983 спрашивает: iConText навстречу социальным проектам divostroi отвечает: Мнение о портале? etosvet спрашивает: Интернет-магазин http://www.etosvet.ru max отвечает: Как вам этот сайт? |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.