Size: a a a

Утечки информации

2019 July 24
Утечки информации
Суд в Тбилисском районе Краснодарского края вынес приговор в отношении 34-летнего старшего оперуполномоченного отдела уголовного розыска районного ОМВД, признав его виновным в злоупотреблении полномочиями и приговорил к 2,5 годам заключения, а также лишил его права занимать должности в правоохранительных органах.

С февраля по ноябрь 2018-го года бывший оперуполномоченный предоставил паспортные данные как минимум 15-ти граждан неустановленному лицу, выгружая текстовую информацию и сканы паспортов со сведениями о серии, номере, месте регистрации и дате выдачи.

Скорее всего речь идет о данных из автоматизированной системы «Российский паспорт» (АС «Роспаспорт»). Розничные цены на пробив по Роспаспорту сейчас начинаются от 1000 рублей. Скоро мы выпустим очередное исследование цен черного рынка на российские персональные данные. 🔥🔥🔥


Обзор случаев задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными в России: 👇

https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
источник
2019 July 25
Утечки информации
Исследователь из vpnMentor обнаружил открытый сервер Elasticsearch принадлежащий платформе выдачи займов в криптовалюте – YouHodler.comYouHodler.com.

В этой новости не было бы ничего особенно интересного, если бы в индексах этого Elasticsearch не находились в открытом виде данные платежных карт (включая CVV-коды!). 🤦🏻‍♂️🤦‍♂️

Всего в свободном доступе находилось более 86 млн. записей, содержащих: 🔥🔥🔥

🌵 полные имена пользователей
🌵 даты рождения
🌵 адреса электронной почты
🌵 почтовые адреса
🌵 номера телефонов
🌵 номера паспортов и других документов
🌵 номера банковских карт и даты их истечения
🌵 CVV-коды карт
🌵 номера счетов и другие полные банковские реквизиты
🌵 адреса криптовалютных кошельков
🌵 хеши пароли (SHA-256)

В числе пользователей YouHodler, чьи данные оказались в открытом доступе, были обнаружены и жители России. 🙈
источник
Утечки информации
CVV-коды от платежных карт клиентов «грамотные» разработчики платформы YouHodler запрятали в поле «identity». 🔥🤦🏻‍♂️
источник
Утечки информации
Рады сообщить вам о том, что мы выпустили обновление DeviceLock DLP версии 8.3! 🔥

Что нового в DeviceLock 8.3.77473 по сравнению с версией 8.3.76699:

✅ NetworkLock: Улучшен контроль почтового веб-сервиса NAVER.
✅ NetworkLock: Улучшен контроль сервиса файлового обмена и синхронизации Google Drive.
✅ NetworkLock: Улучшен контроль протокола FTP.
✅ NetworkLock: Улучшен контроль мессенджера Telegram (web-приложения).
✅ NetworkLock: Значительно улучшен контроль мессенджера WhatsApp. Подключения к мессенджеру WhatsApp через приложение WhatsApp Desktop теперь контролируются отдельно от подключений через браузеры и WhatsApp-совместимые приложения. В дополнение к ранее реализованным возможностям контекстного контроля на уровне разрешения/блокировки подключений к сервису, контроль приложения WhatsApp Desktop в отношении входящих и исходящих сообщений и файлов теперь позволяет применять избирательное протоколирование и теневое копирование с поддержкой контентной фильтрации теневого копирования. Также в рамках контроля приложения WhatsApp Desktop реализована поддержка правил обнаружения содержимого (контентного анализа) входящих и исходящих сообщений и файлов. В рамках контроля веб-доступа к WhatsApp реализованы функции контекстного блокирования/разрешения доступа, событийного протоколирования и тревожных оповещений для подключений к WhatsApp через браузеры и WhatsApp-совместимые приложения.
✅ ContentLock / Search Server / Discovery: Оптимизировано извлечение текстовых данных из файлов в формате PDF.
✅ Search Server: Значительно расширены возможности полнотекстового поиска данных благодаря реализации поддержки Контентно-зависимых групп поиска. Теперь стало возможно выполнять поиск по различным признакам данных, таким как типы файлов, ключевые слова и выражения, расширенные свойства документов, и любым их сочетаниям вплоть до использования сложносоставных поисковых запросов.
✅ Search Server: Оптимизирована индексация бинарных данных при выключенной опции "Извлекать текст из бинарных файлов". Теперь информация о записи журнала теневого копирования, ассоциированная с бинарными данными, включается в индекс.
✅ DeviceLock: Реализована поддержка ОС Windows 10 версии 1903.
✅ DeviceLock: Улучшено детектирование реального типа файлов при заполнении соответствующего поля в журнале теневого копирования.
✅ DeviceLock: В функции детектирования реального типа файлов добавлен новый шаблон "Oracle Database file" (.dbf), а также улучшено детектирование файлов по шаблону "Android Package" (.apk).
✅ DeviceLock: Во всех диалоговых окнах фильтрации журналов добавлена кнопка "Очистить" для сброса всех введенных значений в полях фильтров.
✅ DeviceLock: Устранены редко воспроизводимые проблемы при контроле буфера обмена данными в терминальных сессиях Citrix в высоконагруженных средах.
✅ DeviceLock: Устранена ошибка "Windows was unable to parse the requested XML data", отображавшаяся при попытке просмотра Графа связей и отчетов в некоторых средах.
✅ DeviceLock: Устранены проблемы совместимости с программным обеспечением третьих сторон: Kaspersky Endpoint Security 11.1, Trend Micro VirusBuster Cloud 15.0.

DeviceLock DLP свободно доступен для бесплатного ознакомительного использования без каких-либо функциональных ограничений: https://www.devicelock.com/ru/download/
источник
2019 July 26
Утечки информации
Скоро мы опубликуем полное подробное исследование, со всеми цифрами и названиями банков, а пока вышла небольшая статья в "Коммерсантъ": https://www.kommersant.ru/doc/4041428

Увы, акцент в статье смещен с "пробива", который собственно и исследовался нами в очередной раз, на какие-то атаки с целью хищения средств клиентов, а некоторые СМИ и вообще начали писать про хакеров. 🤦🏻‍♂️ Ни слова не написано про рынок пробива по сотовым операторам, хотя ему в исследовании уделено не меньше места, чем рынку "банковского пробива". 😞


В первой половине 2019 года резко выросли цены на черном рынке на данные банковских клиентов. Так, стоимость получения данных по картам или выписки по операциям выросла в 3–7 раз.

По оценкам DeviceLock (с ними ознакомился “Ъ”), стоимость получения данных выросла в 3–7 раз. В частности, в начале года выписку по счету клиента за месяц можно было бы купить за 2 тыс. руб., сейчас стоимость доходит до 15 тыс. руб. Кроме того, в компании отмечают и появление новых «услуг», в частности предложения по продаже адресов банкоматов, которыми пользовался клиент банка в течение месяца.
источник
2019 July 27
Утечки информации
Жители Санкт-Петербурга обнаружили множество выброшенных документов с персональными данными: копии паспортов, медицинских книжек, номера телефонов и бухгалтерская отчетность.
источник
2019 July 28
Утечки информации
Хакеры - самые опасные преступники современности

Хакерам со всего мира ежедневно удается взламывать непреступные сервера и сливать в сеть тонны безценной информации, разоблачающей правительства стран и наносящей вред крупным корпорациям – и при этом, что самое интересное, оставаться незамеченными.

На канале @forsighten вы узнаете как устроен мир хакеров, как взламывают сложные системы, создают утечки информации и о многом другом, о чем другие писать бояться.

Подписывайся 👉 @forsighten
источник
2019 July 29
Утечки информации
Разработчик компании Comodo, занимающейся выдачей сертификатов SSL, Code Signing и др., допустил утечку учетной записи компании на публичный GitHub-репозиторий. 🤦‍♂️🤦🏻‍♂️

В свободном доступе находился адрес корпоративной электронной почты (логин) Comodo и пароль для доступа к облачным сервисам Microsoft: OneDrive и SharePoint.

Среди обнаруженных документов, принадлежащих Comodo: договора, информация о клиентах (телефоны, адреса эл. почты), корпоративные календари (расписание), фотографии, документы клиентов, резюме сотрудников Comodo. 🔥

В конце прошлого года мы выпустили статью «Как предотвращать утечки конфиденциальных данных на GitHub», в которой рассказали, как предотвращать непреднамеренные утечки посредством контроля загружаемых на GitHub данных. 👍
источник
Утечки информации
Корпоративный SharePoint, принадлежащий Comodo, доступ к которому был получен «благодаря» оставленному в публичном репозитории GitHub логину и паролю.
источник
2019 July 30
Утечки информации
Как и обещали ранее – опубликовали новейший отчет «Цены российского черного рынка на пробив персональных данных (лето 2019)». 👍

Основные выводы:

🔥 стоимость «пробива» растет

🔥 в банковском сегменте цены увеличились в 4–7 раз, а количество банков существенно сократилось

🔥 в сегменте «мобильного пробива» в 1.5-2 раза

🔥 «пробив» по государственным базам не подорожал

Все подробности тут:👇
https://www.devicelock.com/ru/blog/tseny-chernogo-rynka-na-rossijskie-personalnye-dannye.html
источник
Утечки информации
Американский банк Сaptial One 19 июля 2019 года обнаружил, что злоумышленник получил доступ к базе данных, содержащей около 106 млн. заявок на открытие кредитных карт.  При этом инцидент произошёл 22 и 23 марта 2019 года.  👍

Из примерно 106 млн. пострадавших клиентов, около 100 млн. человек проживает в США и остальные 6 млн. - в Канаде.  🔥🔥🔥

Утекла информация за период между 2005 и началом 2019 года:

✅ полные имена, даты рождения, номера телефонов, адреса электронной почты, почтовые адреса и доход

✅ около 140 тыс. американских номеров социального страхования (SSN), около 1 млн. канадских номеров социального страхования

✅ текущий баланс по счетам, история платежей, кредитный рейтинг, кредитные лимиты

✅ данные о транзакциях за 23 дня, в период между 2016 и 2018 гг.

ФБР уже отчитались об аресте подозреваемого. Злоумышленником оказалась бывшая 33-летняя сотрудница компании Amazon (2015-2016 гг.), инженер подразделения Amazon Web Services (AWS), известная в Твиттере как «ᗴᖇᖇᗩ丅Ꭵᑕ» (https://twitter.com/0xa3a97b6c).

Установлено, что, используя VPN-сервис IPredator и TOR-браузер, Пейдж Томпсон (Paige A. Thompson) получила доступ к облачному хранилищу банка и скачала базу данных.

Интересно, что своему аресту фактически поспособствовала сама Пейдж – она хвасталась своими успехами во взломе банка в чате (в Slack) со своими приятелями и позже даже написала на GitHub публичный пост с неким описанием внутренней системы банка, который и вывел ФБР на нее. 🤦🏻‍♂️🤦‍♂️
источник
2019 July 31
Утечки информации
Уважаемые читатели, по традиции в конце месяца напоминаем вам про подписку на дайджест наиболее значимых утечек месяца! 🔥

Если нет времени читать все публикации на канале или захотите по итогам месяца освежить память - рекомендуем подписаться. Никакого спама. 😎

Подписаться на дайджест можно по этой ссылке: 👇
https://www.devicelock.com/ru/subscribe.html
источник
Утечки информации
УМВД России по Хабаровскому краю направило в суд уголовное дело (по ч. 4 ст. 159 УК РФ «Мошенничество») в отношении менеджера по работе с ключевыми клиентами отдела корпоративных продаж одного из банков Хабаровска. 👍

Сообщается, что 33-летний обвиняемый имел доступ к клиентской базе банка и знал порядок оформления кредитных договоров посредством мобильного приложения. Он вносил изменения в персональные данные клиентов, направлял в банк фиктивные заявления на получение кредитов. 🙈

Злоумышленник указывал номера телефонов, находящихся у него в пользовании. Посредством мобильного приложения, подключенного к указанным им номерам телефонов, злоумышленник оформлял кредитные договоры на клиентов банка без согласия и фактического присутствия заемщиков.

Обвиняемый воспользовался персональными данными семи клиентов банка для получения потребительских кредитов по 17-ти кредитным договорам на общую сумму около 6,7 млн. рублей.
источник
2019 August 01
Утечки информации
Департамент полиции Лос Анджелеса (LAPD) допустил утечку персональных данных полицейских и подававших заявки на службу в департаменте кандидатов.

Всего пострадали данные 2,5 тыс. офицеров департамента и 17,5 тыс. кандидатов:

🌵 имена
🌵 даты рождения
🌵 адреса электронной почты
🌵 адреса
🌵 пароли

Известно, что данные похитил внешний злоумышленник 20 июля 2019 года. Больше никаких подробностей инцидента не сообщается.

Не так давно хакеры из PokémonGo Team похитили данные ассоциации выпускников программы повышения квалификации академии ФБР США (мы делали анализ этих данных тут: https://t.me/dataleak/952). Известно, что через подобные уязвимости была украдена информация и из многих других государственных и «окологосударственных» вебсайтов США.
Telegram
Утечки информации
Ассоциация выпускников программы повышения квалификации академии ФБР США - FBI National Academy Associates (FBI NAA) сообщает о том, что хакеры взломали вебсайты трех филиалов ассоциации и получили доступ к персональным данным ее членов. 🔥

На сайте ассоциации указано, что ее членами являются 17 тыс. сотрудников правоохранительных органов из 50 штатов США и 170 стран. Всего через программу повышения квалификации (FBINA Program) прошло более 50 тыс. человек.

В данный момент полученные хакерами из группировки PokémonGo Team (twitter.com/PokemonGoICU) файлы свободно доступны. Всего распространяется три архива:

✅ ncfbinaa.org.zip (104 Мб)
✅ floridafbinaa.starchapter.com.zip (55 Мб)
✅ fbinaadc.org.zip (45 Мб)

Как понятно из названий архивов, данные получены из филиалов ассоциации в Северной Каролине, Флориде и округе Колумбия, соответственно.

Интерес в архивах представляют CSV-файлы, в которых содержится персональная информация членов ассоциации: полные имена, адреса электронной почты (многие на доменах .fbi.gov…
источник
Утечки информации
Компания Honda Motor оставила в свободном доступе сервер Elasticsearch, содержащий 134 млн. записей о сотрудниках, включая их персональные данные, информацию об их рабочих компьютерах, принтерах и даже логи от средства защиты рабочих станций CrowdStrike Falcon. 🔥🔥🔥

Общий размер данных около 41 Гб.

По каждому сотруднику компании в базе находилось:

🌵 имя сотрудника
🌵 адрес электронной почты
🌵 название департамента
🌵 индивидуальный номер
🌵 имя компьютера
🌵 тип и версия ОС
🌵 логин
🌵 время последнего входа в систему
🌵 IP и MAC-адрес
🌵 список установленных обновлений Windows
🌵 состояние средства защиты компьютера (агента CrowdStrike Falcon Sensor)
🌵 название принтера и его IP-адрес
источник
2019 August 02
Утечки информации
Вчера по СМИ прошла очередная «пиар-утечка» - сообщили о том, что на форумах обнаружили дампы логинов и хешей паролей пользователей индонезийского и тайского сайтов парфюмерно-косметического бренда Sephora - Sephora.co.id Sephora.co.id и Sephora.co.thSephora.co.th. 😎

Дамп логинов/хешей содержит  541,188  строк вида:

XXX@gmail.com:$2a$10$2P2F72rStiyx8TiHMsrh1Op72a0Lm6XGeiBKxZskwNQiEAPg.LO5e

XXX@gmail.com:$2a$10$2P2F72rStiyx8TiHMsrh1Op72a0Lm6XGeiBKxZskwNQiEAPg.LO5e

Данный хеш представляет собой результат работы алгоритма Bcrypt (cost factor - 10).

Плюс к этому вспомнили про давно (с марта 2019 г.) продающийся в даркнете полный дамп базы клиентов Sephora, размером около 3.2 млн. строк, содержащих столбцы:

✅ createdAt
✅ account
✅ userId
✅ firstName
✅ lastName
✅ country
✅ gender
✅ ethnicity
✅ skinTone
✅ skinType
✅ hairConcerns
✅ skincareConcerns
✅ dateOfBirth
✅ cardNumber
✅ crmId
✅ email
✅ emailHash

Эту базу продают за $1900. 👍
источник
Утечки информации
А помните мы писали (тут https://t.me/dataleak/957 и тут https://t.me/dataleak/958) про то, как «умельцы» нашли способ собирать данные желающих открыть карту «Эlixir» Бинбанка? 👇

Напомним, что заполненные формы с персональными данными (ФИО, серия, номер паспорта, кем и когда выдан, телефон, адрес проживания и т.п.) были доступны прямо на сайте банка по URL вида:

http://app.binbank.ru/g/Nxxxxxxx

http://app.binbank.ru/g/Nxxxxxxx

После нашего поста банк прикрыл это безобразие, однако данные уже утекли и был только вопрос времени, когда собранная база всплывет на черном рынке. 🙈

И вот не так давно в продаже появилась база данных Бинбанка, размером около 70 тыс. строк, стоимостью примерно 5 рублей за одну строку. 👍

На то, что эта база собрана с тех самых «забытых» банком форм указывает тот факт, что среди прочих данных, там в колонке «Ссылка» находятся те самые URL (уже не работающие), про которые мы и писали изначально:

http://app.binbank.ru/g/9EHTtaHH
http://app.binbank.ru/g/8nrNnzHu
http://app.binbank.ru/g/1bKKbKOb

http://app.binbank.ru/g/9EHTtaHH
http://app.binbank.ru/g/8nrNnzHu
http://app.binbank.ru/g/1bKKbKOb

Единственное в чем мы тогда ошиблись, это в том, что ошибочно думали «первый символ всегда цифра 2 или 7», оказалось там могла находится любая цифра от 1 до 9. 😎

Скоро выпустим очередное исследование черного рынка банковских баз данных. 🔥🔥
Telegram
Утечки информации
Наверное, все знают истории про то, как один человек оставил заявку на кредитную карту (ипотеку, потребкредит и т.п.), а потом ему начинают названивать из других банков с подобными предложениями?  😂

Вот, например, «Бинбанк» собирал данные желающих открыть карту «Эlixir», а «умельцы» нашли способ как эти данные утащить прямо из заполненных форм на сайте банка.

Выяснилось, что заполненные формы с персональными данными доступны по URL вида:

http://app.binbank.ru/g/Nxxxxxxx

причем первый символ всегда цифра 2 или 7, остальные – латинские буквы, что значительно упростило задачу перебора.

Пример найденных перебором URL:

1️⃣ http://app.binbank.ru/g/2EmEqkcz
2️⃣ http://app.binbank.ru/g/7EAEaAEu

Среди прочего в формах содержится:

✅ ФИО
✅ паспортные данные (серия, номер, кем и когда выдан)
✅ телефон
✅ адрес проживания
✅ и т.п.

По нашим данным, уже нашли около 1000 форм. 🔥
источник
Утечки информации
База данных Бинбанка размером около 70 тыс. строк, полученная из форм «забытых» банком на своем сайте. 🤦‍♂️
источник
2019 August 05
Утечки информации
DeviceLock 4 августа сообщила “Ъ” о продаваемой в сети базе данных клиентов Бинбанка в количестве 70 тыс. строк стоимостью примерно 5 руб. за строку.

Весной в компании уже рассказывали об утечке данных граждан—клиентов Бинбанка, подававших в свое время заявки на получение кредитной карты Эlixir: методом подбора можно было получить доступ к ФИО, паспортным данным, телефону и адресу проживания (см. “Ъ” от 16 апреля).

«После нашего сообщения в апреле банк закрыл уязвимость,— пояснил “Ъ” основатель DeviceLock Ашот Оганесян.— Однако данные уже утекли. Появившаяся сейчас на черном рынке база как раз собрана благодаря той уязвимости». По его словам, база «на днях была уже продана эксклюзивно в одни руки», сейчас ее предлагают еще несколько продавцов данных.

https://www.kommersant.ru/doc/4052451
источник
Утечки информации
Сайт крупнейшей игровой выставки Electronic Entertainment Expo (Е3) допустил утечку персональных данных журналистов.

Файл электронной таблицы, содержащий имена, адреса электронной почты, почтовые адреса, номера телефонов, названия организаций 2025 человек, зарегистрировавшихся как представители СМИ на E3 2019, был свободно  доступен для скачивания. 🤦🏻‍♂️

Пострадавшие готовят коллективный иск. 👍
источник