По данным правительства Канады, злоумышленники предприняли серию атак посредством “набивки учётных данных”. В ходе атак использовались логины и пароли пользователей, похищенные злоумышленниками в результате взломов учетных записей по всему миру.
Из, примерно, 12 млн активных учетных записей GCKey, в Канаде, киберпреступникам удалось получить доступ к 9 041. Логины и пароли этих учётных записей, как правило, получены в результате мошеннических действий и использовались для получения доступа к государственным интернет-сервисам. Успехом увенчались около трети таких попыток.
Система GCKey используется 30 федеральными ведомствами и позволяет канадцам получать доступ к целому ряду сервисов госуслуг.
Скомпрометированные аккаунты основных клиентов GCKey были немедленно аннулированы. Доступ к сервисам будет восстановлен при первой возможности.
Добычей киберпреступников стали и, примерно, 5 500 аккаунтов CRA.
В целях обеспечения безопасности данных налогоплательщиков, доступ ко всем скомпрометированным аккаунтам заблокирован.
По имеющейся информации, Королевская канадская конная полиция расследует вопрос о том, была ли с этих аккаунтов получена какая-либо информация. К расследованию также подключилось Управление специального уполномоченного по вопросам конфиденциальности в Канаде (OPCC).
Не секрет, что огромное количество интернет-пользователей зачастую используют одни и те же пароли для доступа к различным аккаунтам, чем зачастую и пользуются киберпреступники.
__________________________