Size: a a a

Утечки информации

2019 February 01
Утечки информации
источник
Утечки информации
Крупнейший госбанк Индии State Bank of India (SBI), допустивший утечку данных сотен миллионов своих клиентов (https://t.me/dataleak/736), решил поиграть в игру «вы все врете» и отрицает утечку. 👍

В ответ на это, исследователь, обнаруживший сервер банка с общедоступной базой данных, предоставил еще больше скриншотов своей находки.
источник
2019 February 04
Утечки информации
На специализированных форумах распространяется база данных (текстовый файл) украинских индивидуальных предпринимателей. Файл содержит 5 000 000 записей, в каждой: ФИО, адрес, статус и вид деятельности. Общий размер 1 Гб. Актуальность – январь 2019 года.
источник
2019 February 05
Утечки информации
Американская компания Houzz, занимающаяся развитием онлайн услуг по поиску архитекторов, дизайнеров, декораторов и прочих специалистов в сфере ремонта, сообщила об утечке данных своих зарегистрированных пользователей.

По сообщению компании, неавторизованные лица получили доступ к файлу с данными, содержащими: логины, зашифрованные пароли, IP-адреса, адреса электронной почты и ссылки на Facebook профили.
источник
Утечки информации
В июле прошлого года мы писали (https://t.me/dataleak/459) про то, что ФБР задержали в аэропорту Сан-Хосе бывшего сотрудника Apple китайского происхождения. В Apple он занимался разработкой программного и аппаратного обеспечения для беспилотных автомобилей и пытался убежать с украденной информацией в Китай.

И вот еще один точно такой же случай. На этот раз другой инженер Apple китайского происхождения пытался вывезти в Китай материалы проекта Titan (проект беспилотных автомобилей), содержащие коммерческие секреты Apple.

Jizhong Chen был задержан за день до вылета в Китай. Под подозрение он попал, когда его коллеги заметили, что он фотографирует экран своего ноутбука.

ФБР обнаружили у Chen документацию, схемы, диаграммы, сборочные чертежи и т.п.
Telegram
Утечки информации
Бывшего сотрудника Apple обвиняют в краже информации, касающейся разработки беспилотных автомобилей. 🔥

Xiaolang Zhang, нанятый в Apple в 2015 году, 7 июля этого года пытался убежать с украденной информацией в Китай, но был арестован агентами ФБР в аэропорту Сан-Хосе. Он занимался разработкой программного и аппаратного обеспечения для беспилотных автомобилей Apple.

Экс-сотруднику вменяют в вину, скачивание на свой персональный компьютер 25-ти страничной технической документации (чертежей), а также кражу материнской платы и сервера из лаборатории Apple. 🔥

Следствие установило, что после визита в Китай в апреле этого года, Zhang планировал устроиться на работу в Xiaopeng Motors. Xiaopeng Motors в данный момент какраз сфокусированы на разработке беспилотного автотранспорта.

Из забавных фактов – было установлено, что Zhang по протоколу AirDrop передал часть информации на макбук своей жены. 👍

Теперь ему грозит штраф в $250,000 или тюремное заключение сроком на 10 лет.

В начале этого года неизвестный выложил…
источник
2019 February 06
Утечки информации
Медработник детского медицинского клинического центра Читы получил дисциплинарное взыскание за то, что сообщил о заболевшем ветрянкой воспитаннике детсада в родительском чате в  Viber.

Прокуратура установила, что медработник разгласил персональные данные о ребёнке и без согласия его родителей указал на выставленный ему диагноз «ветряная оспа».
источник
Утечки информации
Основной поставщик электроэнергии в ЮАР допустил утечку персональных данных своих клиентов.

Южноафриканская государственная компания Eskom, оставила в открытом доступе базу данных своей биллинговой системы. В базе данных содержится информация о 5.7 млн. клиентов компании.

Помимо обычных данных клиентов (имена, адреса и т.п.), там также находятся данные платежных карт: имена, типы кат, частичные номера карт и CVV-коды.

Примечательно в этой истории то, что исследователь безопасности Devin Stokes, который обнаружил эту базу, опубликовал твит с обращением к Eskom. Компания в течение нескольких недель игнорирует все его сообщения об открытой базе данных.  🙈
источник
Утечки информации
В конце января, исследователь Bob Diachenko (Владимир Дьяченко) обнаружил очередную незащищенную базу данных MongoDB, содержащую 5 млн. записей с финансовыми данными мексиканских компаний.

6 Гигабайтная база состоит из 70 коллекций, каждая имеющая имя, соответствующее мексиканскому налоговому номеру (Tax ID) этой компании.

В каждой коллекции находятся разный набор документов: инвойсы, данные по зарплате, мексиканские номера социального страхования и т.п. Самый большой документ имеет размер 657 Кб.

Подробности исследователь обещает опубликовать чуть позднее на этой неделе.
источник
2019 February 07
Утечки информации
Не так давно мы выпустили новую минорную версию 8.3.75005 программного комплекса предотвращения утечек данных DeviceLock DLP и помимо других улучшений, включили в нее довольно полезную для крупных компаний функцию консолидации данных с серверов хранения.

Хотелось бы рассказать о консолидации чуть подробнее…

https://www.devicelock.com/ru/blog/kak-ustroena-konsolidatsiya-arhivov-v-devicelock-dlp.html
источник
Утечки информации
Очередное приложение для знакомств допустило утечку пользовательских данных.

Приложение Jack'd, которое используют для гей-знакомств, хранит фотографии пользователей на открытом сервере и их возможно просмотреть любым веб-браузером, если знать адрес. Вся база данных фотографий, которыми обмениваются пользователи внутри приложения, находится в открытом доступе.

Версия Jack'd для андроид была скачена более 110 тыс. раз, а также доступна и для айфонов.

В апреле прошлого года, приложение для гей-знакомств Grindr раскрыло ВИЧ-статусы своих пользователей: https://t.me/dataleak/266
источник
2019 February 08
Утечки информации
College of Science (часть калифорнийского политехнического университета) допустил случайную утечку персональных данных всех своих студентов. 🙈

В конце января сотрудник колледжа делал рассылку по электронной почте для 940 учащихся и случайно прикрепил к письму Excel-файл с данными 4,557 текущих студентов.

В файле содержались: имена, домашние адреса, адреса электронной почты, пол, раса, номера студенческих документов и т.п.

Случай довольно типичный. Такие инциденты, со случайными рассылками, происходят постоянно:

✅ в прошлом году подобная рассылка была в чикагской государственной школе: https://www.devicelock.com/ru/blog/utechka-dannyh-o-3700-uchenikah-v-chikago.html

✅  чуть ранее сотрудник департамента здравоохранения штата Миссисипи отправил электронное письмо со вложенным файлом Excel, содержащим медицинскую информацию пациентов: https://www.devicelock.com/ru/blog/utechka-iz-departamenta-zdravoohraneniya-shtata-missisipi.html
источник
2019 February 09
Утечки информации
Британский онлайн ресурс для родителей Mumsnet.com сообщил об ошибке, приведшей к утечке персональных данных зарегистрированных пользователей сайта.

Пользователи, залогиненые в систему с 5-го по 7-е февраля этого года, имели доступ к данным аккаунтов всех других, также залогиненных пользователей.

Владельцы ресурса утверждают, что в этот период времени в системе было около 4 тыс. залогиненых пользователей.

Данные, к которым можно было получить доступ, содержат: адреса электронной почты, имена, приватные сообщения и т.п.
источник
2019 February 11
Утечки информации
Крупное австралийское агентство по оценке недвижимости LandMark White допустило утечку персональных данных своих клиентов и экспертов-оценщиков.

На своем сайте www.lmw.com.au/faqs агентство пишет, что сообщило об инциденте в австралийский центр кибербезопасности. По утверждению агентства 23-го января 2019 года они обнаружили и закрыли уязвимость на своем вебсайте.

По информации LandMark White пострадала контактная информация владельцев недвижимости и жильцов, включая имена, адреса и номера телефонов.

По нашей собственной информации в Dark Web (на .onion-ресурсе) распространяется полный дамп сайта LandMark White в tar-архиве размером 661 Мб. Внутри архива находится 76 873 json-файлов, общим размером более 3 Гб.

Дамп был сделан 25-го января 2019 года. К дампу прилагается файл service.txt, в котором помимо всего остального на русском языке написано «Нет аутентификации. Активный метод загрузки данных (GetValuation) требует соответствия сотрудников». 😂

Помимо тех персональных данных, о которых сообщило само агентство, в дампе содержатся также адреса электронной почты, названия банков (в которых была взята ипотека), стоимость объектов недвижимости, а также полная история оценки.
источник
Утечки информации
Пример утекших файлов из австралийского агентства LandMark White.
источник
2019 February 12
Утечки информации
Продажи российской системы предотвращения утечек данных (Data Leak Prevention) DeviceLock DLP в Объединенных Арабских Эмиратах, Саудовской Аравии, Бахрейне и других странах аравийского полуострова в 2018 году выросли на 25% относительно 2017 года.

Среди выбравших продукты DeviceLock: крупнейший девелопер Дубая - Emaar, а также Королевский офис, Министерство Обороны, Секретная служба и Полиция Султаната Оман (Sultanate of Oman Royal Office, Sultanate of Oman Ministry of Defence, Sultanate of Oman Internal Security Service), Международный банк Кувейта (Kuwait International Bank), Главное управление военных работ Министерства обороны Саудовской Аравии (General Directorate of Military Works) и другие.

Выбор DeviceLock DLP был обусловлен нашим более чем десятилетним опытом работы на этом рынке, широким функционалом системы, возможностью полноценной работы с арабским языком, в том числе, при распознавании изображений, а также наличием локальной поддержки,  местным сертифицированным партнером DeviceLock.

https://www.devicelock.com/ru/press/prodazhi-rossijskoj-sistemy-devicelock-dlp-na-arabskom-rynke-vyrosli-na-25.html
источник
Утечки информации
В свободном доступе в интернете появилась база данных со сведениями об украинских транспортных средствах и их владельцах за период с 01.01.2019 по 31.01.2019. База содержит 156,340 записей.
источник
Утечки информации
источник
Утечки информации
источник
2019 February 13
Утечки информации
Андроид-приложение Llive Chat для видео чатов использует открытую базу данных, не требующую аутентификации для доступа.

Все информация находится в базе данных в открытом виде и легко доступна любому, знающему ее IP-адрес.

Приложение довольно популярное, из Google Play его скачали более 10 млн. раз.
источник
Утечки информации
Популярный сайт для фотографов 500px заявил о компрометации данных своих пользователей.

Пострадали следующие персональные данные пользователей сервиса:

✅ Имена и фамилии
✅ Названия аккаунтов
✅ Адреса электронной почты
✅ Хешированные (MD5) пароли
✅ Даты рождения
✅ Города, штаты, страны
✅ Пол

8-го февраля этого года сотрудники сервиса обнаружили уязвимость в коде сайта, а дальнейшее расследование выявило, что этой уязвимость в июле прошлого года воспользовались злоумышленники, которые получили доступ к данным пользователей.

Сервис призывает всех пользователей, зарегистрированных до 5-го июля 2018 года, сменить пароли.
источник