Портал по поиску работы Monster.com обнародовал больше подробностей о серьезности нападения на свой сайт. Официально было заявлено, что конфиденциальная информация свыше 1,3 миллиона человек, в основном, американцев, была похищена злобными хакерами, которые и провели эту атаку. Для нападения были использованы серверы в Украине и захваченные хакерами домашние компьютеры в США. Воры ретировались с именами, почтовыми и электронными адресами и номерами телефонов пользователей портала Monster.com.
Представитель компании Monster заявил, что информация была похищена для того, чтобы повысить доверие к электронным письмам, которые хакеры планировали посылать в качестве составной части своей фишинговой кампании.
Было также заявлено, что в результате нападения похитители не получили никакой полезной для себя финансовой информации, такой как, например, подробности банковских счетов пользователей.
Как сообщил этот же представитель Monster агентству новостей Reuters, впервые информация о взломе поступила 17 августа, благодаря компании Symantec, которая занимается вопросами безопасности.
Представитель портала также сообщил, что 21 августа после контактов с украинской компанией, предоставлявшей хостинг, удалось вывести из работы зараженные серверы, которые использовались для нападения. Эти серверы были задействованы для получения доступа к базе данных с использованием украденных логинов.
Нападавшие хотели заполучить личную информацию, намереваясь затем отправлять электронные письма, якобы от имени рекрутинговых фирм для большей правдоподобности.
Побудив людей открыть ложные письма и кликнуть на приложения, воры хотели затем «умыкнуть» более продаваемую информацию.
Огромное большинство тех пользователей, информация о которых была похищена, живут в Соединенных Штатах. Доля потерпевших, кто обитает за пределами США, составляет менее 5000 человек. В целом же в базе данных компании Monster находится свыше 73 миллионов резюме.
С оригиналом материала можно ознакомиться здесь