Компьютерные системы американской компании InfoTrax Systems были взломаны более 20 раз в период с мая 2014 года по март 2016 года. Компания узнала о взломе только после того, как на сервере закончилось свободное место из-за архива, созданного злоумышленником.
Как сообщает Федеральная торговая комиссия США (FTC), взлом произошел в мае 2014 года, когда киберпреступник использовал уязвимости на сервере и на web-сайте одного из клиентов компании для получения удаленного контроля над сервером компании и доступа к конфиденциальной информации 1 млн клиентов.
FTC подала в суд на InfoTrax Systems за неспособность защитить персональные данные клиентов. Преступник тайно получал доступ к системе 17 раз в течение 21 месяца, а 2 марта 2016 года начал собирать персональную информацию клиентов, включающую имена, номера социального страхования, физические адреса, адреса электронной почты, номера телефонов, логины и пароли для учетных записей 4100 дистрибьюторов и администраторов в службе InfoTrax. У