Size: a a a

Утечки информации

2018 January 07
Утечки информации
Опять инцидент с облаком, но на этот раз не с Amazon S3, а с MS OneDrive.

#безопасность #leak

http://telegra.ph/Byvshij-sotrudnik-zagruzil-dannye-pacientov-v-oblako-MS-OneDrive-novogo-rabotodatelya-01-07
источник
Утечки информации
В NAS компании Western Digital серии My Cloud можно залогиниться используя встроенного юзера mydlinkBRionyg с паролем abc12345cba. 🔥🔥🔥

Модели с бэкдором: My Cloud Gen 2, My Cloud EX2, My Cloud EX2 Ultra, My Cloud PR2100, My Cloud PR4100, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 и My Cloud DL4100.

#безопасность
источник
2018 January 08
Утечки информации
Думаю все уже слышали о новых атаках Meltdown и Spectre. 🔥🔥🔥

Уязвимости, фактически, полносью разрушают изоляцию приложений друг от друга и от ядра. Причем уязвимость аппаратная, ей подвержены все процессоры Intel, выпущенные за последние десятилетия.

Информация о патчах собирается тут: https://github.com/hannob/meltdownspectre-patches

Академические бумаги с описанием уязвимостей:

Meltdown:
https://meltdownattack.com/meltdown.pdf

Spectre:
https://spectreattack.com/spectre.pdf


Итого - патчить надо все, и как можно быстрее.

#безопасность
источник
2018 January 09
Утечки информации
На Украине опять взломали сеть госорганизации и украли данные. Разумеется сразу заявили о российских хакерах. У нас даже есть версия относительно имени и фамилии этого хакера. 😄

http://telegra.ph/Vzlom-seti-Glavnogo-Upravleniya-YUsticii-Odesskoj-oblasti-01-09

В ноябре прошлого года произошла утечка личных данных участников боевых действий на Украине: https://www.devicelock.com/ru/blog/utechka-lichnyh-dannyh-uchastnikov-boevyh-dejstvij-na-ukraine.html

#безопасность #leak
источник
Утечки информации
Небольшой обзор цен черного рынка на персональные данные, документы, банковские карточки, аккаунты в различных платных сервисах. 💰💰💰

http://telegra.ph/Ceny-chernogo-rynka-na-personalnye-dannye-01-09
источник
Утечки информации
Не успели опубликовать статью про цены черного рынка на персональные данные и аккаунты к различным платным сервисам, как в паблике появились рабочие логины и пароли к Spotify, Minecraft, Origin и Netflix. Совершенно бесплатно 😎

Разумеется прямую ссылку давать не будем, но можем сказать, что боты для мониторинга, про которые мы писали весь декабрь, прекрасно ловят такие штуки…

#безопасность #leak
источник
2018 January 10
Утечки информации
Свежая утечка персональных данных из Канады. 🇨🇦

20 тыс. резюме членов канадского союза государственной службы.

#безопасность #leak

http://telegra.ph/Utechka-rezyume-s-personalnymi-dannymi-iz-bazy-dannyh-kanadskogo-soyuza-gosudarstvennoj-sluzhby-01-09
источник
2018 January 11
Утечки информации
Платежная информация (включая данные банковских карт) клиентов поставщика финансовых новостей попала в руки хакера.

#безопасность #leak

http://telegra.ph/27-tys-nomerov-kreditnyh-kart-obnaruzheno-v-baze-dannyh-prinadlezhashchej-postavshchiku-finansovyh-novostej-01-10
источник
Утечки информации
Опять слили персональные данные американских избирателей. 🇺🇸

Все избиратели штата Миссури попали в относительно открытый доступ (база сейчас распространяется почти свободно). Это более 4 млн. человек из 6 млн. всего проживающих в штате.

#безопасность #leak

http://telegra.ph/Utechka-personalnyh-dannyh-izbiratelej-shtata-Missuri-01-11
источник
Утечки информации
Добрый вечер, коллеги.

Наконец закончились долгие праздники и можно вернуться к любимой теме. 😎

Мы начинаем цикл отчетных статей, посвященных утечкам информации, случившимся в ушедшем 2017 году.

Сегодня у нас часть первая. Утечки в России.

💧 Первый канал
💧 Инфовотч
💧 Пенсионный фонд
💧 Займоград

https://www.devicelock.com/ru/blog/kak-protekal-2017-j-samye-samye-utechki-informatsii-za-proshedshij-god.html
источник
2018 January 12
Утечки информации
Опять утечка из медицинского учреждения.🏥

На этот раз в результате фишинговой атаки скомпрометированы данные 30 000 получателей медицинской помощи во Флориде.

#безопасность #leak

http://telegra.ph/Pohishcheny-dannye-30-000-poluchatelej-medicinskoj-pomoshchi-vo-Floride-01-11
источник
2018 January 13
Утечки информации
Продолжаем обзоревать цены черного рынка на персональные данные, документы, банковские карточки и т.п. 💰💰💰

Во второй части мы рассмотрели цены на российские персональные данные. 🇷🇺

http://telegra.ph/Ceny-chernogo-rynka-CHast-2-Rossijskie-personalnye-dannye-01-13
источник
2018 January 14
Утечки информации
Большое количество информации о платежных картах клиентов американской сети ресторанов было найдено в Dark Web.

#безопасность #leak

http://telegra.ph/Set-restoranov-uvedomlyaet-klientov-o-tom-chto-ih-platezhnye-kartochki-byli-skomprometirovany-01-14
источник
2018 January 15
Утечки информации
"Принцип вахтера" (сидим - пассивно наблюдаем), так любимый многими российскими производителями средств защиты от утечек данных (DLP), не работает.

Когда данные утекли, DLP-системы практически бесполезны. Ну, разве что красивые отчеты вам построят, для утешения... 🙈

#безопасность #leak

http://telegra.ph/Krupnaya-britanskaya-roznichnaya-set-po-prodazhe-mobilnyh-telefonov-oshtrafovana-na-400-000-funtov-sterlingov-za-utechku-dannyh-01-15
источник
Утечки информации
Покупатели телефонов в интернет-магазине OnePlus массово жалуются на неавторизованные транзакции по своим картам.

Похоже, что магазин OnePlus взломали... 🔥

#безопасность #leak

http://telegra.ph/Utechka-dannyh-bankovskih-kart-iz-internet-magazina-kompanii-OnePlus-01-15
источник
2018 January 16
Утечки информации
Сделали средствами @devicelock_ru визуализацию переписки между главой комиссии WADA Маклареном и Международным олимпийским комитетом, которую слили хакеры Fancy Bear
источник
Утечки информации
Позже сделаем отдельный пост с "живым" графом связей, который можно крутить и вертеть как угодно...
источник
Утечки информации
Опять украли ноут с данными пациентов. 🔥

И опять странное: "ноутбук защищен паролем, но жесткий диск не зашифрован". 🙈

#безопасность #leak

http://telegra.ph/Krazha-noutbuka-privela-k-utechke-dannyh-43-tys-pacientov-v-Zapadnoj-Virdzhinii-01-16
источник
Утечки информации
Классический современный USB-накопитель, или попросту флешка, обеспечивает емкость от сотен мегабайт до нескольких терабайт, и чаще всего используется для хранения данных.

Однако помимо основного назначения, хранения, USB-накопители вследствие легкости физического проникновения в защищенные инфраструктуры (размер имеет значение!) могут оказаться еще и источником угрозы…

https://www.devicelock.com/ru/blog/obychnaya-fleshka-obychnaya-ugroza-problema-i-reshenie.html
источник
2018 January 17
Утечки информации
Хакеры из группировки Fancy Bear опубликовали переписку сотрудников Международного олимпийского комитета и членов комиссии Всемирного антидопингового агентства. 🔥🔥

@devicelock_ru решили визуализировать всю эту переписку средствами «Графа Связей», являющегося частью продукта DeviceLock DLP. 😎

Всего писем: 37
Уникальные получатели: 53
Уникальные отправители: 16

#leak

https://www.devicelock.com/ru/blog/vizualizatsiya-utekshej-perepiski-sotrudnikov-mezhdunarodnogo-olimpijskogo-komiteta-i-chlenov-komissii-vsemirnogo-antidopingovogo-agentstva-pri-pomoschi-devicelock-dlp.html
источник