Size: a a a

Утечки информации

2018 April 05
Утечки информации
Сеть популярных кафе-пекарен, не смогла решить проблему со своим сайтом в течение минимум 8 месяцев с момента ее обнаружения.

Файл с персональными данными более чем 37 млн. клиентов просто лежал на их сайте в открытом виде! 🔥🔥🔥

#безопасность #leak

http://telegra.ph/Utechka-dannyh-iz-Panera-Bread-zatronula-bolee-37-mln-pokupatelej-v-SSHA-04-05
источник
Утечки информации
Авиакомпания Delta Airlines предупреждает своих клиентов, совершавших покупки авиабилетов на сайте компании, в период с 26 сентября по 12 октября 2017 года, о возможной утечке данных их платежных карт.

Авиакомпания утверждает, что утечка произошла из-за атаки на стороннее приложение онлайн-чата.
источник
Утечки информации
Утром писали про то, что сервис онлайн-чата привел к утечке данных банковских карт клиентов Delta Airlines. А сейчас выясняется, что тот-же самый сервис стал причиной аналогичной утечки из компаний Sears и Kmart (американские розничные торговые сети).

Опять пострадали клиенты, совершавшие покупки на сайтах в период с 27 сентября по 12 октяря 2017 года.

Всего утекло около 100 тыс. платежных карт. 🔥🔥

Ждем продолжения. 😎 Кто еще обнаружит дырявый чат на своем сайте?
источник
2018 April 06
Утечки информации
Появилось чуть больше информации про утечку данных платежных карт из Delta Air Lines и Sears Holding Corp. (сеть магазинов Sears и Kmart). 🔥🔥🔥

1️⃣ Во-первых, уже точно известно, что утекли полные данные банковских карт – номера карт, CVV-коды, даты истечения, имена и адреса владельцев.

2️⃣ Во-вторых, известно примерное кол-во утекших данных. Для Sears Holding Corp. это чуть менее 100 тыс. карт, для Delta Air Lines это сотни тысяч карт (точнее авиакомпания не сообщает). Все карты утекли в период с 26 сентября по 12 октября 2017 года.

3️⃣ В-третьих, известно, что причиной этой утечки стала целевая атака специального вредоносного ПО на приложение для онлайн-чата компании [24]7.ai (калифорнийская компания из Сан-Хосе, разрабатывает приложения для онлайн обслуживания клиентов). Пока неизвестно в какой момент были похищены данные – в момент, когда клиенты вводили платежную информацию или атакующее ПО «дотянулось» до данных в процессе их хранения.

4️⃣ В-четвертых, компании [24]7.ai потребовалось более 5 месяцев, с момента обнаружения атаки на свой сервис, чтобы уведомить клиентов (Delta и Sears) об инциденте.

5️⃣И последнее, клиентами [24]7.ai, использующими точно такой же сервис онлайн-чата, также являются: Vodafone, Merrill Lynch, Victoria’s Secret, Диснейленд в Гонконге и многие другие. Вполне возможно скоро мы услышим о новых пострадавших и кол-во утекших карт вырастет.
источник
Утечки информации
Как мы и предсказывали - количество жертв атаки на онлайн сервис (чат) от компании [24]7.ai будет только расти.

Best Buy (крупнейший ритейлер электроники в США) заявил, что их клиенты тоже пострадали. 🔥

Кол-во утекших платежных карт пока не сообщают, но они думают (!), что не так много как у Delta и Sears. 🙈

Ждем еще...
источник
Утечки информации
Сайт олимпиады отдает отсканированные копии (всего 248 файлов) согласия на обработку персональных данных участников, содержащие полные паспортные данные участников.

#безопасность #leak

http://telegra.ph/Utechka-personalnyh-dannyh-uchastnikov-olimpiady-po-matematike-04-06
источник
2018 April 07
Утечки информации
Практика непрерывного мониторинга даже под прикрытием таких аргументов, как желание тотально контролировать использование корпоративной техники и каналов связи, выявлять неэффективных сотрудников и контролировать производительность труда, опираясь на анализ использования программ и запись снимков экранов – на самом деле не имеет ничего общего с задачей обеспечения информационной безопасности, если говорить о защите организации от утечки корпоративных данных.

Но в силу отсутствия технического различия личного и служебного использования компьютеров, каналов передачи данных и собственно данных – такие продукты действительно могут нарушать личные права граждан, будучи неспособными отделять личное от служебного в принципе.

Для выявления правонарушений с помощью такого программного обеспечения обязательно требуется участие человека – администратора или сотрудника СБ, что автоматически означает получение ими допуска к сведениям о личной жизни сотрудников и нарушение их прав.

http://www.cnews.ru/articles/2018-04-06_predotvrashchata_ne_shpionit_kak_obespechit_bezopasnostne
источник
Утечки информации
Программисту не нужны годы, чтобы начать собирать роботов. На этом пути важно увидеть примеры, понять основы и выбрать направление. На канале @robotics_channel авторы вместе с подписчиками ищут этот путь и делятся им:

— Изучение нейросетей, сенсоров, микроконтроллеров, софта и комплектующих для роботов.

— Ссылки на обучающие курсы, семинары, конференции. Поиск способов научить робототехнике своих детей.

— Общение с людьми из индустрии: инженерами, владельцами компаний, инвесторами, молодыми стартапами, педагогами.

Все это на канале: https://t.me/robotics_channel
источник
2018 April 08
Утечки информации
На Украине задержаны торговцы персональными данными клиентов ПриватБанка и «Нова пошта».

Про утечку БД украинского почтового оператора, мы писали в феврале: https://www.devicelock.com/ru/blog/utechka-personalnyh-dannyh-185-mln-klientov-ukrainskoj-sluzhby-dostavki-nova-poshta.html

Сейчас стало известно, что украинская полиция задержала группу из семи человек, организатором которой был 26-летний житель Запорожья.

Вычислить личность организатора удалось благодаря данным, которые указывались продавцами для перечисления оплаты за базы данных.
источник
2018 April 09
Утечки информации
Еще одна случайная утечка данных – файлы с персональными данными и финансовой информацией 36 тыс. налогоплательщиков штата Орегон выгрузили в личное облачное хранилище.

Через 2 дня это было обнаружено благодаря ревизии логов, еще через 3 (!) дня файлы удалили. 🙈

Кстати, если заглянуть в календарь, то становится понятно почему обнаруженные 23-го февраля файлы удалили только 26-го. Кто же будет в пятницу задерживаться на работе?! Ну лежали данные там со среды, до понедельника еще спокойно полежат... 😂

#безопасность #leak

http://telegra.ph/Nalogovyj-Departament-shtata-Oregon-obnaruzhil-sluzhebnye-dannye-v-lichnom-oblachnom-hranilishche-sotrudnika-04-09
источник
Утечки информации
В середине марта 2018 года программист Владимир Серов раскрыл самую крупную уязвимость в сервисе бесплатного Wi-Fi московского метро. Минимум год дыра позволяла любому получить номера телефонов всех подключенных пассажиров поезда, а затем прочитать в незашифрованном виде цифровой портрет каждого: примерный возраст, пол, семейное положение, достаток, а также станции, на которых человек живет и работает.

Затем Серов пошел дальше и написал скрипт, позволяющий отслеживать передвижение по подземке конкретного абонента, если он подключен к сети MT_FREE, — обычно такие технологии доступны только спецслужбам. Компания «МаксимаТелеком», оператор системы, зашифровала номер телефона в течение суток после того, как об уязвимости стало известно публично.

Остальные данные открыты до сих пор, а сколько человек могли сохранить всю незашифрованную базу за время, пока «дыра» была открыта — неизвестно.

http://www.the-village.ru/village/city/situation/308363-krupnaya-utechka-operator-wi-fi-v-metro-moskvy-vykladyvaet-dannye-o-polzovatelyah-v-obschiy-dostup?utm_source=twitter.com&utm_medium=social&utm_campaign=esli-vy-podklyuchalis-k-wi-fi-v-metro--po&utm_content=18465594
источник
2018 April 10
Утечки информации
Оператор бесплатного Wi-Fi в московском метро "Максима Телеком" усилит меры по защите персональных данных пользователей после информации ряда СМИ об их утечке и неправомерном присвоении, а также полностью изменит алгоритм авторизации для пользования интернетом.

"Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе. Мы сразу зашифровали передачу профильных данных, таких как номер телефона, пол, возрастная группа, а также выключили хранение данных о перемещении пользователей между станциями метро. Таким образом исчезла возможность трекинга пользователей хакерами. Мы продолжаем принимать срочные меры для исключения неправомерного присвоения абонентских данных, основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства", - сказал собеседник агентства.

http://tass.ru/ekonomika/5108168
источник
Утечки информации
Очередная большая утечка персональных данных из правительства Калифорнии – почти 600 тыс. персональных данных жителей калифорнии были физически украдены из учреждения.

Грабители проникли в офис и вынесли 12 компьютеров.

Этого им показалось мало и тогда они устроили там пожар из-за которого сработала система пожаротушения, что в свою очередь повредило бумажные документы. 🔥

#безопасность #leak

http://telegra.ph/Krazha-kompyuterov-s-personalnymi-dannymi-bolee-polumilliona-chelovek-iz-pravitelstvennogo-uchrezhdeniya-Kalifornii-04-10
источник
Утечки информации
Хакерская группировка KelvinSecTeam распространила список 2000 аккаунтов, адресов электронной почты и паролей.

По утверждению хакеров этот список получен из системы неназванной российской гостиницы.

https://twitter.com/nationgoverment/status/982838769299714048
источник
2018 April 11
Утечки информации
Поползли слухи, что было украдено 70 млн. строк с логинами и телефонными номерами пользователей Телеграм. Некто выставил на продажу Excel-файл с данными за 8 биткоинов.
источник
Утечки информации
Очередная утечка банковских карт...

#безопасность #leak

http://telegra.ph/Utechka-dannyh-na-voennom-kurorte-v-Germanii-04-11
источник
Утечки информации
INTERFAX.RU - Роскомнадзор направит запрос оператору Wi-Fi московского метро о возможной утечке персональных данных пользователей, сообщили "Интерфаксу" в пресс-службе ведомства в среду.

"В адрес компании АО "Максима Телеком" будет направлен запрос по существу возможного нарушения прав субъектов персональных данных - пользователей бесплатного Wi-Fi московского метро", - сказали в пресс-службе.

"По итогам рассмотрения представленной информации будут приняты решения, в том числе, при наличии оснований, о принятии мер реагирования", - уточнили в пресс-службе.
источник
Утечки информации
Илон Маск запускает ракеты на марс, а ученные ​нашли способ 3D-печати изделий из жидкого металла. Об этом мы узнали на канале Geek News. Здесь собраны все самые актуальные новости в сфере технологий, гаджетов и стартапов. Если хочешь узнать о том, как изменится наш мир завтра, тогда не забудь подписаться на канал:👇
https://t.me/geek_novosti
источник
2018 April 12
Утечки информации
Cотрудник военного архива Швеции проигнорировав требования безопасности, разрешил посетителю сфотографировать сотню страниц секретных данных с помощью мобильного телефона. 🙈

Значительная часть данных, посвящена системе Robotsystem 15 (RBS-15), разработанной в 1980-х годах и по-прежнему используемой в ряде стран: Швеции, Алжире, Финляндии, Германии и Польше. 🔥🔥🔥

Документы позже были опубликованы на военно-историческом веб-сайте и на веб-форуме российской компании, разрабатывающей авиасимуляторы.

#безопасность #leak

http://telegra.ph/Utechka-dannyh-o-raketnoj-sisteme-SHvecii-04-12
источник
Утечки информации
Ошибка в конфигурации программы rsync привела к утечке данных (имена, адреса, телефоны, номера соц. страхования и т.п.) более 1 млн. американцев, поступающих в вузы. Подробности позже…
источник