Size: a a a

Утечки информации

2018 May 14
Утечки информации
Все, что вы хотели знать про GDPR, но боялись спросить. 😎

✅ Что такое GDPR и что он заменит?
✅ Почему так волнуется деловая Европа?
✅ Как это касается российского бизнеса?
✅ Механизмы исполнения.
✅ Что GDPR относит к ПД и их обработке?
✅ От информационной безопасности к приватности ПД.
✅ Нормативно-методическая “кухня” GDPR.
✅ Инспектор по защите персональных данных.
✅ Кодексы поведения и сертификация.
✅ Технология DLP — необходимый компонент систем обработки ПД.

https://www.devicelock.com/ru/blog/10-podskazok-pro-gdpr.html
источник
Утечки информации
Британский производитель бойлеров для воды Worcester Bosch заявил об утечке персональных данных десятков тысяч своих клиентов.

Утром в воскресенье произошел некий сбой во внутренней системе, который привёл к тому, что сторонним получателям было отправлено множество электронных писем, содержащих имена и адреса клиентов компании.
источник
2018 May 15
Утечки информации
Очередная сеть ресторанов допустила утечку очередных персональных данных своих клиентов. 😴

На этот раз на Филиппинах.

Более 80 тыс. записей, включая имена, адреса, телефоны и т.п.

#безопасность #leak

https://vk.com/@dataleakage-utechka-personalnyh-dannyh-bolee-chem-80-tys-chelovek-iz-baz
источник
Утечки информации
На протяжении трех месяцев с сайта для покупки железнодорожных билетов Rail Europe утекали данные банковских карт.

С ноября 2017 по февраль 2018 на сайте был установлен специальный зловред, который похищал данные карт. 🙈

Было похищено все, что нужно для совершения неавторизованных транзакций – номера карт, даты их истечения, секретные коды. Кроме того, хакеры украли и персональную информацию клиентов сайта – имена, адреса, телефоны, адреса электронной почты, логины и пароли.

Общее кол-во пострадавших пока неизвестно, но известно, что затронуты персональные данные как минимум 500 резидентов штата Калифорния.
источник
2018 May 16
Утечки информации
В Екатеринбурге во дворе дома на помойку выбросили пакеты с банковскими документами (анкеты на потребительский кредит, справки, подтверждающие доход и т.п.).
источник
Утечки информации
Документы вынес из офиса "ОТП Банка", находящегося в том же доме, и выбросил на помойку сотрудник клининговой компании. Как заявляют представители банка, произошло это по ошибке.
источник
Утечки информации
ФБР вроде бы обнаружили инсайдера, слившего Викиликс информацию про инструменты кибершпионажа, опубликованную в рамках проекта "Vault 7".

Весьма "достойный" персонаж и настоящий патриот Америки. Загорелся идеей служить своей стране после атак террористов 9 сентября 2001 года. Правда попутно еще держал сервер, где размещалось детское порно, но это можно простить настоящему патриоту. 🙈🙈🙈

Потом пошел работать в АНБ. Затем в ЦРУ. Видимо перед уходом стащил информацию, о разрабатываемом в его отделе кибероружии. Устроился в Блумберг. И предположительно через сеть Tor передал Викиликс то, что украл. 🔥🔥🔥

#безопасность #leak

https://vk.com/@dataleakage-fbr-nashli-byvshego-sotrudnika-cru-peredavshego-sekretnye-do
источник
2018 May 17
Утечки информации
Снова облака. Снова популярное мобильное приложение, небрежно обращающееся с данными пользователей. Ничего нового. 😴

Приложение, скачанное более 10 млн. раз, хранило фотографии, журналы вызовов, смс, звуковые сообщения и прочие данные пользователей в общедоступном облаке Amazon S3 (AWS).

Простым перебором идентификаторов, можно было получить доступ ко всем данным пользователей в хранилище AWS. 🙈

#безопасность #leak

https://vk.com/@dataleakage-prilozhenie-dlya-android-hranilo-dannye-svoih-polzovatelei-n
источник
Утечки информации
Из центра глазной хирургии в городе Батон-Руж (штат Луизиана, США) украли ноутбук с персональными данным 2553 пациентов.

Пропажу обнаружили 26 февраля этого года.

Только после данного инцидента в центре было принято решение шифровать диски компьютеров и установить камеры наблюдения внутри и снаружи здания.
источник
Утечки информации
А вот опять физическая кража данных.

Вор проник в охраняемое помещение CBC/Radio-Canada (канадская телерадиовещательная корпорация) и украл компьютерное оборудование, где хранились персональные данные сторонних подрядчиков, действующих и бывших сотрудников.

Всего жертвами утечки стали 20,008 человек, работавшие в корпорации за последние 18 месяцев.

Корпорация утверждает, что ей удалось установить личность преступника, поскольку помещение было оборудовано камерами наблюдения.
источник
Утечки информации
МЕГАтоп новости, политика + сми 5/18

@ru_ftp Новости в новом формате 180500
@oldlentach Лентач 109850
@karaulny Караульный 72900
@KOMPR Компромат 2.0 56700
@operdrain ОПЕР слил 44900
@gulagmedia Новости с необычной подачей 43900
@Sandymustache Те самые Усы Пескова 36600
@kaktovottak Чиновники читают, молодёжь обожает 31126
@go338 Силовики 30200
@oooavirta Налоги и законы, задай вопрос - получи ответ 25700
@ICOmuzhik ICO-крипто-мужик 24550
@tv360ru СМИ, которому можно верить 24086
@yoba_m Политика/мемы 23400
@smartfin Остро, честно, с щепоткой инсайдов 17631
@Satoshis11 Инвестируем 1 000 000 $ в крипту 15500
@ICOkaraulny Крипто-ICO-новости 12350
@iFind Журналы в PDF бесплатно 12216
@Zabro Потрясающие фото заброшенных мест 12305
@justthejudge Просто судья 11000
@vestniki Дикие и абсурдные новости со всей России 10100
@wearestroyka Строительство. Стекло и бетон 9350
@mskuratov Малюта Скуратов - факты, расследования, комментарии 8050
@dataleak Утечки данных 7200
@Probujdenie Пробуждение. Новости, политика 6300
@Daily_hype Политика и криминал, как вы любите 6300
@de_Noir Социальная сатира на нашу жизнь 6000
@membler Твой личный новостной уголок 5750
@nedimonspbinf Протестный Петербург 5570
@rlz_the_kraken Выпускайте КРАКЕНА! 5540
@TheForbiddenOpinion Запретное Мнение. То о чём другие молчат 5521
@mediainsider Большой брат: политика в телекоме и IT 4281
@elonmuskrus Страница Илона Маска 4044
@pronalog НАЛОГОВЫЕ ХИТРОСТИ 3850
@atelega Автотелеграм: Автомобили без рекламного грима 3550
@k2chat Крипто-скам чат 3300
@knigu Полезные Книги развити-Я 3171
@Bitcoins_Russia Канал крупнейшего инстаграм блога о крипте 3050
@hoolinomics Финансы для гопников-интеллектуалов 2688
@corpconflicts Корпоративные конфликты 2600
@molokotg Окунитесь в молоко 2500
@okolokremlya Внутренняя политика 2281
@GovoritKavkaz Главный инсайдер Кавказа 2000
@FirstCryptoBot Крипто бот #1. Новости, рекомендации и всё самое нужное
@vrn_karaulny Всё, что пишут о Воронеже 1920
@hristos оппозиционный канал из Петербурга 1838
@freedomzon Только правда и борьба с пропагандой 1650
@inPDF Свежие журналы на английском языке 1289
@legalforum4 Сообщество юристов, адвокатов 1232
@kremlin_bashnya Кремлевская новостная барахолка 1000
@madinsurer Канал про страхование 958
@hasansofan Пальто Сухейля Агрегатор сирийского трэша 750
@GrObRussia Армия, геополитика и вооружения 710
@olgasepar Кремлеботы уже здесь 710
@voenzhur Агрегатор военных СМИ и военных журналистов 525
@minarety Ближний Восток: новости и история 521
@norilskmamont Норильск: политика Севера 500
@crimrus Канал-агрегатор хроники криминальной России 350
@badmama Будни «плохой» мамочки 215
@viveconesto Достоверные прикольные факты 200
@nora_ezhika Охота на московских жуликов 200
@smysly_project Нас спонсирует АП 120
@tundrol ТУНДРА: Не будь оленем! 47

В ЭТОМ ТОПЕ ЕСТЬ ЕЩЁ 50 МЕСТ! :) Пишите нам!

Кто не репостнет за 24 ч. будет удалён, кто хочет встать в топ, пишем ссылку на канал на @romazhukov
Репосты верхних каналов - последние
источник
2018 May 18
Утечки информации
Проблема инсайдеров, как злонамеренных, так и не имеющих изначально злого умысла, давно является ключевой проблемой информационной безопасности любой организации. За последнее время мы имеем массу примеров «работы» инсайдеров. 😎

На этот раз сотрудник компании, специализирующейся на программном обеспечении для распознавания речи, получил несанкционированный доступ к серверу одной из платформ для ведения медицинских записей, что привело к утечке 45 тыс. записей с персональными данными пациентов. 🙈

#безопасность #leak

https://vk.com/@dataleakage-utechka-dannyh-iz-nuance-communications-blagodarya-insaideru
источник
Утечки информации
Видимо немецкое подразделение Zyxel яростно готовится к вступлению в полную силу нового европейского закона GDPR.

Иначе как еще можно объяснить то, что они на своем сервере хранили записанные разговоры клиентов в совершенно открытом виде? 😂

Более 21 тыс. файлов с середины ноября 2017 года по сегодняшний день! 🙈🙈🙈

#безопасность #leak

https://vk.com/@dataleakage-nemeckoe-podrazdelenie-kompanii-zyxel-hranilo-bolee-21-tys-t

Про GDPR мы писали тут: www.devicelock.com/ru/blog/10-podskazok-pro-gdpr.html 😎
источник
2018 May 19
Утечки информации
Жесткий диск с некими внутренними корпоративными данными, принадлежащими музыкальному стриминговому сервису Tidal, попали в руки норвежских журналистов.

После изучения этих данных, журналисты пришли к выводу, что Tidal завышает количество своих подписчиков и общее число пользователей, прослушавших эксклюзивные треки (речь идет об эксклюзивных треках «Lemonade» от Beyonce и «Life of Pablo» от Kanye West).

Сервис сейчас проводит внутреннее расследование, пытаясь выяснить каким образом внутренние данные утекли из компании.

#безопасность #leak
источник
2018 May 20
Утечки информации
Более 2.5 тыс. логинов и текстовых паролей нынешних и бывших студентов, а также сотрудников Университета Буффало (штат Нью Йорк, США) появилось в открытом доступе.

Судя по всему, это произошло из-за фишинговой атаки – пользователи сами вводили свои учетные данные на стороннем сайте.
источник
Утечки информации
База данных из более чем 200 млн. записей с персональными данными японцев обнаружена в продаже на китайском черном рынке. Всего в Японии проживает около 127 млн. человек.

База данных скомпилирована из различных источников (до 50 разных японских сайтов). Часть данных собрана в период с мая по июль 2013 года, а часть между маем и июнем 2016 года.

Записи содержат различную персональную информацию (имена, логины, пароли, телефоны, адреса, даты рождения и т.п.), в зависимости от их источника.

Продавец хочет за эту базу примерно $150.

Надо отметить, что подобные составные базы довольно распространенное явление на черном рынке. В прошлом году мы даже делали сборной базы данных утекший логинов и паролей, содержавшей около 1.4 млрд записей: https://www.devicelock.com/ru/blog/analiz-14-mlrd-parolej-chast-pervaya.html
источник
2018 May 21
Утечки информации
На прошлой неделе отличилось приложение Drupe под Андроид, хранившее данные пользователей в открытых ведрах (buckets) Amazon.

Но разработчики под iOS не отстают от своих коллег – приложение TeenSafe, которое изначально позиционировалось как средство мониторинга за детьми, оказалось весьма удобным инструментом для сбора и слива паролей и адресов электронной почты, привязанных к Apple ID. 😂

Деликатный момент в том, что TeenSafe требует отключить двухфакторную аутентификацию для Apple ID устройства, на котором приложение будет использоваться. А значит утекшие текстовые пароли и логины точно могут быть свободно использованы для неправомочного доступа к аккаунтам детей на сайте Apple (iCloud). 🙈🔥

Учитывая особенность многих людей использовать один пароль для нескольких сервисов (password reuse) можно также предположить, что часть паролей подойдет и к аккаунтам родителей. 😎

#безопасность #leak

https://vk.com/@dataleakage-prilozhenie-dlya-slezheniya-za-detskimi-aifonami-hranilo-adr
источник
2018 May 22
Утечки информации
Организационный отдел совета Тукаевского района (Татарстан) разослал 40 районным депутатам список из 87 кандидатов в состав участковых избирательных комиссий (УИКов), не приняв мер защиты их персональных данных.

В результате на личные и служебные адреса электронной почты депутатов были отправлены фамилии, имена, даты, места рождения, данные об образовании, домашние адреса, места работы и паспортные данные 87 человек.

Кроме депутатов, с персональными данными кандидатов могли ознакомиться и сотрудники организаций, где трудятся депутаты совета, имеющие доступ к служебным ящикам электронной почты.

Информация была разослана вместе с повесткой дня внеочередного заседания Совета от имени и.о. главы района.
источник
Утечки информации
dataleak
На прошлой неделе отличилось приложение Drupe под Андроид, хранившее данные пользователей в открытых ведрах (buckets) Amazon.

Но разработчики под iOS не отстают от своих коллег – приложение TeenSafe, которое изначально позиционировалось как средство мониторинга за детьми, оказалось весьма удобным инструментом для сбора и слива паролей и адресов электронной почты, привязанных к Apple ID. 😂

Деликатный момент в том, что TeenSafe требует отключить двухфакторную аутентификацию для Apple ID устройства, на котором приложение будет использоваться. А значит утекшие текстовые пароли и логины точно могут быть свободно использованы для неправомочного доступа к аккаунтам детей на сайте Apple (iCloud). 🙈🔥

Учитывая особенность многих людей использовать один пароль для нескольких сервисов (password reuse) можно также предположить, что часть паролей подойдет и к аккаунтам родителей. 😎

#безопасность #leak

https://vk.com/@dataleakage-prilozhenie-dlya-slezheniya-za-detskimi-aifonami-hranilo-adr
На открытом FTP-сервере, принадлежащем компании MedEvolve, которая разрабатывает ПО для управления медицинскими данными, было обнаружено более 200 тыс. записей, содержащих персональные данные (в том числе номера социального страхования) американских пациентов. 🙈

#безопасность #leak

https://vk.com/@dataleakage-bolee-200-tys-zapisei-pacientov-byli-opublikovany-na-obsched
источник
2018 May 23
Утечки информации
Университет Гринвича (Лондон, Англия) оштрафован на 120 тыс. фунтов (около 160 тыс. долларов США) за утечку данных, произошедшую в 2013 году.

С 2013 по 2106 годы внутренний портал Университета, созданный для конференции 2004 года, содержащий персональные данные студентов и сотрудников, подвергался множественным атакам, но так и не был закрыт, хотя давно потерял свою актуальность.

За это время были похищены персональные данные 19500 человек. Данные включали имена, адреса и номера телефонов. А для 3500 записей была доступна такая информация как сведения об успеваемости и медицинские данные.

Все эти данные позже всплыли на форумах в Dark Net.
источник