Size: a a a

Утечки информации

2018 October 06
Утечки информации
Специальный канал, где публикуется информация о  предстоящих вебинарах и иных событиях в сфере информационной безопасности.

Всегда только актуальная информация в ленте.

@CyberSecurity_webinars
источник
2018 October 08
Утечки информации
Компания Amazon уволила сотрудника, раскрывавшего адреса электронной почты покупателей, компании, торгующей через платформу Amazon. Кроме того, компания, получавшая эти адреса, была заблокирована и больше не сможет торговать через Amazon.

Недавно мы писали про то, что Amazon расследует продажу своими сотрудниками данных клиентов: https://t.me/dataleak/549. Выяснилось, что группа сотрудников Amazon продавала китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей.
источник
Утечки информации
В большинстве DLP-систем на российском рынке определяющим элементом выступает сервер перехвата сетевого трафика, как правило, работающий в пассивном режиме. В таких системах практически всегда присутствует endpoint-агент для решения несовместимых с контролем трафика на уровне шлюза задач – контроля устройств и некоторых веб-сервисов и протоколов. Однако, наличие агента – еще не признак полноценной гибридной DLP, это всего лишь разнесение разных функций контроля по разным компонентам.

Ключевая задача серверного DLP-компонента, работающего с копией сетевого трафика организации в целом, состоит в контроле использования сотрудниками сетевых каналов передачи данных при нахождении пользователя внутри корпоративного периметра, включая сбор доказательной базы, обнаружение ИБ-инцидентов. В то же время endpoint-агенты гибридного DLP-решения призваны решать задачу контроля за использованием съемных накопителей, канала печати, сетевых приложений с проприетарном шифрованием. В этих задачах применяется контентная фильтрация в режиме реального времени для всех потенциальных каналов утечки данных в DLP-системах, претендующих на звание полнофункциональных агентов.

http://www.cnews.ru/articles/2018-10-08_plan_perehvat_kak_nastroit_gibridnuyu_dlpsistemu
источник
Утечки информации
Компания Google закрывает свою социальную сеть Google+ после потенциальной утечки данных 500 тыс. пользователей.

Ошибка в API социальной сети позволяла разработчикам получать доступ к таким пользовательским данным как: логины, адреса электронной почты, места работы, даты рождения, фотографии из профиля и другие данные.

Google утверждают, что никто из 438 разработчиков, кто имел доступ к API не знали об этой ошибке и не могли ей воспользоваться.

Ошибка появилась в коде Google+ в 2015 году и была обнаружена в марте 2018 года.

Google собираются закрыть социальную сеть в конце августа 2019 года.
источник
2018 October 09
Утечки информации
Итальянская компания-производитель морского навигационного оборудования Navionics, допустила утечку 19 гигабайт производственных и пользовательских данных из-за открытой базы данных MongoDB.

9-го сентября эта база данных попала в индекс поисковика Shodan.

База содержит 261,259 уникальных записей пользователей навигаторов Navionics, в том числе адреса электронной почты и имена пользователей, идентификаторы пользователей и устройств.

Кроме того, в базе данных содержится информация о версиях программной платформы, идентификаторы и названия устройств, широта и долгота, скорость судов, оборудованных навигационным устройствами и прочая навигационная информация.  

Компания Navionics принадлежит американскому производителю навигаторов Garmin.
источник
Утечки информации
Аэропорт Хитроу оштрафовали на 120 тыс. фунтов стерлингов (около $157 тыс.) за утечку данных произошедшую в октябре 2017 года.

Напомним, что тогда на улице Лондона, буквально в 10 км от аэропорта Хитроу, была найдена USB-флешка с картами, видео и документами службы безопасности аэропорта, включая подробную информацию о мерах, используемых для защиты королевской семьи. USB-накопитель был не зашифрованным, все файлы на нем находились в открытом виде и спокойно читались. Мы писали про этот инцидент: https://www.devicelock.com/ru/blog/utechka-konfidentsialnyh-dannyh-hitrou-cherez-usb--vechnaya-klassika.html

Кроме штрафа Хитроу пришлось отправить на обучение 2% своего персонала.
источник
2018 October 10
Утечки информации
Один из крупнейших провайдеров хостинговых услуг, немецкая компания Hetzner, сообщает об утечке данных клиентов.

Утекли имена, адреса электронной почты, телефонные номера, адреса, номера банковских счетов, идентификационные номера клиентов, номера VAT. 🔥

Утверждается, что данные были похищены в результате хакерской атаки.

Менее года назад из Hetzner уже утекали данные 40000 клиентов.
источник
2018 October 11
Утечки информации
Утечки бывают и такими. Пароль на айфон у рэпера Kanye West - 000000

https://twitter.com/misterjamo/status/1050436638520823809
источник
2018 October 12
Утечки информации
В открытом доступе обнаружили 119 Гб базу данных Elasticsearch, принадлежащую компании FitMetrix, выпускающей фитнес-приложение, недавно купленную сервисом MindBody.

База была обнаружена через поисковик Shodan и находилась в облаке Amazon S3. В базе содержатся имена, пол, даты рождения, адреса электронной почты, показатели пульса и др. специфичная для тренировок информация пользователей приложения.

Интересно, что до этого базу уже обнаружил какой-то злоумышленник и записал рядом с файлом базы данных свой файл с требованием выкупа за нераспространение информации из базы. 🙈
источник
2018 October 15
Утечки информации
Компания DeviceLock, Inc., разработчик программного комплекса DeviceLock DLP, предназначенного для предотвращения утечек данных, принимает участие в неделе информационных технологий GITEX Technology Week(GTW). Выставка GITEX 2018 проходит в Dubai World Trade Centre, Дубай, ОАЭ, с 14 по 18 октября 2018 года.

Выставочный стенд DeviceLock DLP организован совместно с ключевым партнером - компанией RAS Infotech Limited. Комплекс DeviceLock DLP будет представлен на стенде Rashid Hall: SR-D2.
источник
Утечки информации
Министерство обороны США (пресловутый Пентагон) стало жертвой утечки персональной информации и данных платежных карт 30 тыс. военных и гражданских сотрудников, произошедшей по вине внешнего подрядчика.

Данные утекли из системы, хранящей данные по командировкам.
источник
2018 October 16
Утечки информации
Вторая по величине американская медицинская страховая компания Anthem выплатит рекордный штраф в истории США за нарушение сохранности персональных данных.

$16 млн. будет выплачено правительству США за то, что в 2015 году в результате кибератаки были похищены имена, даты рождения, номера социального страхования и номера идентификационных медицинских карт 79 млн. человек.
источник
2018 October 18
Утечки информации
На Йельский университет подали в суд за утечку данных более 100 тыс. студентов.

В июне этого года было обнаружено, что неавторизованные лица получили доступ к персональным данным за период с апреля 2008 по январь 2009 г.  Данные содержали имена, номера социального страхования, домашние адреса и электронную почту студентов.

Это уже второй иск к университету по этому случаю утечки.
источник
Утечки информации
Из очередного приложения для знакомств утекли данные пользователей. В принципе ничего необычного, но приложение называется Donald Daters и предназначено оно для знакомства сторонников американского президента Дональда Трампа.

В приложении найдена дыра, позволяющая скачать всю базу данных пользователей, включая имена, фотографии профилей, приватные сообщения и т.п.
источник
2018 October 22
Утечки информации
Количество утечек данных в течение последних трех месяцев увеличилось. Об этом свидетельствуют данные производителя системы борьбы с утечками данных DeviceLock «Смарт Лайн Инк».

Стало известно, что утекает не только персональная информация клиентов, но и сканы документов, которые удостоверяют личность, в частности, паспортов.

Зачастую клиенты организации не могут похвастаться достаточной финансовой грамотностью, для того, чтобы правильным образом контролировать перечень выданных на их имя займов через кредитное бюро.

Согласно статистике DeviceLock, больше половины утечек личных сведений происходит по вине инсайдеров, а не хакеров, и в последнее время число подобных утечек неуклонно увеличивается.
источник
2018 October 23
Утечки информации
Американский портал Healthcare.gov, являющийся основой провалившейся инициативы Obamacare, допустил утечку персональных данных 75 тыс. человек.

Какие именно данные утекли пока не понятно, но сам портал собирает с граждан номера социального страхования, уровень дохода, гражданство и статус медицинской страховки.
источник
Утечки информации
В Эстонии обнаружили массовую утечку данных из школьной информационной системы EKIS.

В этой системе многие годы в открытом доступе находились документы, содержащие деликатные данные сотен детей, в том числе их психиатрические оценки и данные о трагических событиях, произошедших в семье.

Систему EKIS используют примерно 500 школ и детсадов.

Чиновники сразу же заявили, что виной всему учителя, которые загружали документы учеников в систему Eesti koolide haldamise infosüsteem (EKIS) и по ошибке ставили галочку, которая разрешала всем доступ к этим данным.
источник
2018 October 24
Утечки информации
Утечка из пожарного департамента Оклахомы. Персональные данные 30 пожарных находились в открытом доступе.
источник
2018 October 25
Утечки информации
Канадская компания-производитель самолетов Bombardier Inc подала в суд на своего японского конкурента Mitsubishi Heavy Industries Ltd., обвиняя его в незаконном получении информации (промышленный шпионаж) о своих технологиях. 🔥🔥

Mitsubishi переманили к себе 92 бывших сотрудников Bombardier и получили от них конфиденциальную информацию канадской компании, которую использовали для проектирования регионального самолета на 70-90 пассажиров.

В иске Bombardier утверждается, что бывшие сотрудники перед увольнением пересылали конфиденциальную информацию на свои личные аккаунты электронной почты. 🙈
источник
Утечки информации
Небольшой репортаж Первого Канала про утечки и черный рынок персональных данных.

Снимался в офисе DeviceLock. 👍

https://www.1tv.ru/shows/dobroe-utro/reportazh/beregite-pasporta-dobroe-utro-fragment-vypuska-ot-25-10-2018?fbclid=IwAR1G-fkV_i35vJf190y39SPwhB-DCENWxw2UEBWEs3ff_pRQwfUHRBFOolY
источник