Crimson Collective компрометира Lotería de Medellín

Ново образувание в киберпрестъпния свят, наречено Crimson Collective, пое отговорност за огромен пробив на данни в Lotería de Medellín – държавно оперирана лотария в Колумбия. Групата публикува пробни данни за някои от печелившите, както и обяви, че ще продава целия масив, след като организацията не е отговорила на техните искания за откуп.

Какво е компрометирано

Според анализ на екипа на Cybernews, Crimson Collective е успяла да извлече над 1TB компресирани данни, съдържащи чувствителна лична и финансова информация за печелившите:

  • Пълни имена

  • Номера на национални идентификационни карти (Cédula de Ciudadanía)

  • Сканирани копия на лични документи

  • Дати и места на раждане

  • Адреси, телефонни номера и имейли

  • Банкови сертификати и номера на сметки

  • Подписи и пръстови отпечатъци

  • Вътрешни формуляри за претенции и изплащане на печалби

Анализаторите предупреждават, че компрометираните данни могат да бъдат използвани за фишинг, измами или кражба на самоличност, като особено уязвими са печелившите, които биха могли да бъдат обект на социално инженерство.

История на групата

Crimson Collective вече придоби известност след кражбата на 570GB данни от вътрешните GitLab хранилища на Red Hat Consulting. По-рано те са атакували и телекомуникационния оператор Claro в Колумбия, както и са твърдяли, че са компрометирали Nintendo.

Според Rapid7, групата се фокусира основно върху събиране и извличане на бази данни, проектни репозитории и ценна информация, поставяйки в риск както корпоративни продукти, така и клиентски данни.

Crimson Collective наскоро се присъедини към конгломерата Scattered LAPSUS$ Hunters, обединяващ три известни киберпрестъпни банди: Scattered Spider, LAPSUS$ и ShinyHunters.

e-security.bg

Подобни

Европол и Eurojust водят операция Endgame 3.0
15.11.2025
operation_endgame-europol
Microsoft добавя автоматизирани действия за разследване и реакция в Defender
14.11.2025
Microsoft-Defender
Creators 4 Mental Health: Растяща криза сред онлайн творците
13.11.2025
cybersecurity4
Google обяви съдебен иск срещу Lighthouse
13.11.2025
google-account-security-100832892-large
Великобритания с нов закон за киберсигурност и устойчивост
12.11.2025
BRITAIN-POLITICS-EU-BREXIT
Защо държавите се дистанцират от Google Maps
12.11.2025
wifi mapping

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.