Size: a a a

Утечки информации

2018 June 05
Утечки информации
Утекли 92 млн. аккаунтов (логины, хеши паролей) израильского генеалогического сервиса MyHeritage. 🔥

Сервис хранит ДНК информацию пользователей и строит их генеалогические деревья.

Подробнее завтра.
источник
2018 June 06
Утечки информации
Совсем недавно мы писали про утечку 300 тыс. пользователей системы RootsWeb – крупнейшего онлайн-генеалогического сообщества и о том, как как спецслужбы используют генеалогические сервисы и ДНК для поиска преступников. И вот сейчас стало известно, что утекли 92 млн. аккаунтов (логины, хеши паролей) израильского генеалогического сервиса MyHeritage. 🔥

#безопасность #leak

https://vk.com/@dataleakage-utechka-92-mln-uchetnyh-zapisei-genealogicheskogo-servisa-my
источник
2018 June 07
Утечки информации
Преподаватель Дмитрий Гущин из Петербурга рассказал, что в этом году произошла утечка заданий к ЕГЭ по двум предметам - математике и химии.

Рособрнадзор эту информацию опровергает.

Сообщается, что за день до экзамена по математике были известны точные задания, которые будут на ЕГЭ 1 июня.

1 июня Гущин сообщил, что утечка заданий ЕГЭ по математике подтвердилась: "Школьники из Дальнего Востока, Сибири, Центра, Петербурга, Москвы сообщают, что сегодня на экзамене у них были встречались именно эти, гуляющие по сети уже неделю, задания. Не одно или два - в сборке 30 (!) прототипов каждого из самых трудных заданий 13-18 экзаменационного варианта. По-разному составляя их друг с другом и меняя в заданиях числовые данные, можно получать сотни экзаменационные задач, которые и оказались на экзамене".

4 июня Гущин сообщил, что похожая ситуация наблюдалась и с ЕГЭ по химии: "желтый листок" с заданиями к экзамену был заранее доступен в интернете.
источник
Утечки информации
Несколько лет назад Рособрнадзор выбирали DLP-систему для защиты материалов ЕГЭ. Он хотели распознавание экзаменационных билетов на хостах. У DeviceLock DLP на тот момент все это было готовое, но процесс (выбора) потом так и заглох.

Возможно они внедрили что-то из широко распространенного на российском рынке псевдо-DLP и теперь могут смотреть красивые отчеты по утечкам и профили учителей с индексами лояльности, без возможности предотвращать утечки билетов. 🙈🙈
источник
2018 June 08
Утечки информации
Утечка данных произошла в HR-системе PageUp, клиентами которой являются ABC Target, Telstra, Резервный банк Австралии, Medibank, Officeworks, Kmart, NAB, Aldi, Linfox, Coles, Australia Post и Lindt.

#безопасность #leak

https://vk.com/@dataleakage-utechka-dannyh-iz-avstraliiskoi-hr-sistemy-pageup
источник
2018 June 09
Утечки информации
В Сочи (ул. Роз 46) были обнаружены анкеты с персональными данными. Документы ранее были поданы в миграционную службу. Выяснилось, что анкеты подлежали утилизации в связи с истечением сроков хранения.
источник
Утечки информации
Пользовательские аккаунты крупного (четвертого по зоне покрытия) американского телекоммуникационного провайдера Frontier Communications можно захватить, зная только имя пользователя или адрес его электронной почты.

В процедуре восстановления пароля от личного кабинета была обнаружена ошибка, позволяющая атакующему перебирать коды восстановления без каких-либо ограничений.
источник
2018 June 10
Утечки информации
В 2015 году в Якутске, менеджер банка, находясь на рабочем месте, используя имеющиеся персональные данные трех клиентов банка, без их ведома и согласия оформила 3 банковские карты на их имя. Затем, в период с августа 2015 года по сентябрь 2016 года, она перевела денежные средства с банковских счетов клиентов на счета незаконно оформленных карт и таким образом похитила в общей сумме свыше 1,5 млн. рублей.

Якутский городской суд вынес обвинительный приговор с назначением наказания в виде 4 лет лишения свободы условно с испытательным сроком на 3 года.
источник
2018 June 12
Утечки информации
Не так давно писали про утечку кредитных карт клиентов Delta Air Lines: https://t.me/dataleak/271

И вот стало известно, что против компании в США подали коллективный иск за этот случай.
Telegram
Утечки информации
Появилось чуть больше информации про утечку данных платежных карт из Delta Air Lines и Sears Holding Corp. (сеть магазинов Sears и Kmart). 🔥🔥🔥

1️⃣ Во-первых, уже точно известно, что утекли полные данные банковских карт – номера карт, CVV-коды, даты истечения, имена и адреса владельцев.

2️⃣ Во-вторых, известно примерное кол-во утекших данных. Для Sears Holding Corp. это чуть менее 100 тыс. карт, для Delta Air Lines это сотни тысяч карт (точнее авиакомпания не сообщает). Все карты утекли в период с 26 сентября по 12 октября 2017 года.

3️⃣ В-третьих, известно, что причиной этой утечки стала целевая атака специального вредоносного ПО на приложение для онлайн-чата компании [24]7.ai (калифорнийская компания из Сан-Хосе, разрабатывает приложения для онлайн обслуживания клиентов). Пока неизвестно в какой момент были похищены данные – в момент, когда клиенты вводили платежную информацию или атакующее ПО «дотянулось» до данных в процессе их хранения.

4️⃣ В-четвертых, компании [24]7.ai потребовалось более 5 месяцев…
источник
Утечки информации
Мэрия Серпухова выложила в интернет сведения о доходах и имуществе руководителей учреждений, подведомственных Управлению культуры администрации городского округа Серпухов Московской области за 2017 г.
источник
Утечки информации
Обычно в таких документах публикуются только ФИО, должность, годовой доход, перечень собственности и ее вид. В декларациях, размещенных в публичном доступе на сайте мэрии указана и иная информация, обнародование которой подпадает под нарушение Федерального закона «О персональных данных». В частности, речь идет о точных адресах задекларированных объектов недвижимости, вплоть до номера дома и квартиры.
источник
2018 June 13
Утечки информации
Сеть электроники Dixons Carphone, имеющая розничные точки в Великобритании и на Кипре, сообщила, что в результате неавторизованного доступа в ИТ-инфраструктуру компании, произошла утечка 1.2 млн. персональных данных покупателей, включая имена, адреса и адреса электронной почты.

Кроме того, утечке подверглись 105 тыс. банковских карт без чипов и ПИН-кодов к ним.

#безопасность #leak

https://vk.com/@dataleakage-britanskaya-roznichnaya-set-elektroniki-zayavila-ob-utechke
источник
2018 June 14
Утечки информации
В Башкирии были найдены не до конца сгоревшие документы Сибайского городского отдела Управления Федеральной службы судебных приставов по Республике Башкортостан.
источник
Утечки информации
Для этого случая лучше всего подходит выражение "Хоронили тещу - порвали два баяна". 😂

Документы были привезены на гору на служебном автомобиле Renault Logan и грузовом автомобиле «ГАЗель». Во время уничтожения документов сотрудники не справились с огнем, в результате чего сгорел большой участок горы и чуть не загорелось находящееся рядом кафе.

Работники кафе вызвали полицию. До прибытия полиции пожар был потушен подручными средствами сотрудниками ФССП, а грузовой автомобиль «ГАЗель» скрылся с места пожара с оставшимися документами.

В результате не полностью сгоревшие документы, где отчетливо видны персональные данные людей по исполнительным производствам и листам, были просто брошены на месте пожара.
источник
Утечки информации
Китайская железная дорога опровергает информацию об утечке персональных данных пассажиров, покупавших билеты на официальном сайте 12306.cn.

В среду появилась информация, что на черном рынке в продаже появилась база данных из 30 млн. строк, содержащая информацию (имя, пароль, номер телефона, номер паспорта и т.п.) за период с 2016 по 2018 годы.

База продавалась за 10 биткойнов.
источник
2018 June 15
Утечки информации
Статья  основателя и технического директора DeviceLock для Форбс.

Поговорим об опасности утечки данных ДНК и о том, как  спецслужбы используют генеалогические сервисы для поиска преступников.

http://www.forbes.ru/tehnologii/362761-sekretnye-materialy-kak-zashchitit-svoyu-dnk-ot-nezakonnyh-proverok
источник
Утечки информации
Традиционно немецкий офис DeviceLock принял участие в CeBIT.
источник
Утечки информации
источник
Утечки информации
источник
Утечки информации
источник