Еще один случай расплаты за нелепую утечку данных - номера социального страхования были напечатаны так, что их можно было прочитать не вскрывая конверты.
http://telegra.ph/Utechka-dannyh-cherez-pochtovuyu-rassylku-privela-k-shtrafu-v-575-tysyach-dollarov-SSHA-03-12
http://telegra.ph/Utechka-dannyh-cherez-pochtovuyu-rassylku-privela-k-shtrafu-v-575-tysyach-dollarov-SSHA-03-12
Telegraph
Утечка данных через почтовую рассылку привела к штрафу в 575 тысяч долларов США
9 марта, Генеральный прокурор Нью-Йорка объявил, что в деле об утечке 81 122 номеров социального страхования (SSN) из EmblemHealth, было достигнуто урегулирование с выплатой штрафа в размере 575 000 долларов США. Генеральная прокуратура объяснила, что EmblemHealth…
Чуть менее месяца назад мы обнаружили в Dark Web базу данных, содержащую данные учеников, их родителей и учителей из школ округа Леон, штат Флорида. Подробно рассмотрели все эти данные тут: https://www.devicelock.com/ru/blog/utechka-personalnyh-dannyh-uchenikov-i-uchitelej-iz-neskolkih-shkol-floridy.html
А вчера стало известно, что Leon County Schools официально признали утечку и начали внутренее расследование.
Винят во всем подрядчика - Florida Virtual School, который якобы и допустил утечку данных.
Полное официально заявление выглядит так:
"Leon County Schools (LCS) learned of a recent data incident with a third party vendor, Florida Virtual School (FLVS), involving certain staff and student personal information from 2013. Additionally, Florida Virtual School has indicated that other student and teacher records may have been compromised from May 2016 to February 2018.
LCS immediately launched an internal investigation. In addition, we immediately contacted the Florida Department of Law EEnforcement (FDLE) who opened an investigation. Florida Virtual School has contacted the Federal Bureau of Investigation (FBI) who is also conducted an investigation.
Through the efforts of forensic experts, a FLVS misconfigured server was identified as the source of some of this compromised information. The data on this server was from a 2013 partnership between Leon County Schools and UCompass, subsequently purchased by FLVS. From this 2013 partnership, it was identified that some current and former teachers' social security numbers were compromised. LCS has notified those affected current and former employees through traditional mail. While the FBI and FDLE investigations are ongoing, LCS has initiated personal identity protection, inclusive of credit monitoring, immediately for these affected parties.
Forensic experts also identified additional student and teacher information that may have been compromised at FLVS. As required by law, Florida Virtual School has posted information about this data security incident on their website.
Leon County Schools is in the process of directly notifying these teachers and students.
Although the investigations are on-going, we do believe that the scope of the breach may be substantial. We are taking this matter very seriously. We want to assure you that the privacy and security of the information in our care is one of our highest priorities.
#утечка
А вчера стало известно, что Leon County Schools официально признали утечку и начали внутренее расследование.
Винят во всем подрядчика - Florida Virtual School, который якобы и допустил утечку данных.
Полное официально заявление выглядит так:
"Leon County Schools (LCS) learned of a recent data incident with a third party vendor, Florida Virtual School (FLVS), involving certain staff and student personal information from 2013. Additionally, Florida Virtual School has indicated that other student and teacher records may have been compromised from May 2016 to February 2018.
LCS immediately launched an internal investigation. In addition, we immediately contacted the Florida Department of Law EEnforcement (FDLE) who opened an investigation. Florida Virtual School has contacted the Federal Bureau of Investigation (FBI) who is also conducted an investigation.
Through the efforts of forensic experts, a FLVS misconfigured server was identified as the source of some of this compromised information. The data on this server was from a 2013 partnership between Leon County Schools and UCompass, subsequently purchased by FLVS. From this 2013 partnership, it was identified that some current and former teachers' social security numbers were compromised. LCS has notified those affected current and former employees through traditional mail. While the FBI and FDLE investigations are ongoing, LCS has initiated personal identity protection, inclusive of credit monitoring, immediately for these affected parties.
Forensic experts also identified additional student and teacher information that may have been compromised at FLVS. As required by law, Florida Virtual School has posted information about this data security incident on their website.
Leon County Schools is in the process of directly notifying these teachers and students.
Although the investigations are on-going, we do believe that the scope of the breach may be substantial. We are taking this matter very seriously. We want to assure you that the privacy and security of the information in our care is one of our highest priorities.
#утечка
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
Forwarded from DeviceLock RU
DeviceLock - ключевой участник ежегодной конференции IDC по информационной безопасности IDC IT Security Roadshow 2018, проходящей 15 марта 2018 г. в Москве.
В рамках конференции IDC IT Security Roadshow у вас будет возможность услышать мнения экспертов по наиболее актуальным вопросам обеспечения информационной безопасности и обсудить интересующие вопросы напрямую с экспертами.
В программе конференции – доклад Сергея Вахонина, директора по решениям Смарт Лайн Инк “Европейский общий регламент по защите данных GDPR и его влияние на российские компании”. Данный регламент вводит значительную ответственность для организаций, достигающую 20 млн.евро, устанавливает жесткие требования к уведомлениям о нарушении защиты персональных данных и вводит концепцию защиты персональных данных как обязательную. Данный закон имеет актуальность и для российских компаний, работающих с европейским рынком – поскольку требования защиты данных, устанавливаемые GDPR, распространяются и на иностранные организации, клиентами которых являются граждане Европейского Союза.
Детальный анализ GDPR и его влияния на ИТ-безопасность при работе с персональными данными уже публикуется в англоязычном блоге DeviceLock (https://www.devicelock.com/blog/), а краткий анализ GDPR и некоторых особенностей обеспечения соответствия требованиям данного закона будет представлен на конференции IDC IT Security Roadshow.
Конференция состоится 15 марта 2018 г. в гостинице Holiday Inn Sokolniki, г.Москва.
В рамках конференции IDC IT Security Roadshow у вас будет возможность услышать мнения экспертов по наиболее актуальным вопросам обеспечения информационной безопасности и обсудить интересующие вопросы напрямую с экспертами.
В программе конференции – доклад Сергея Вахонина, директора по решениям Смарт Лайн Инк “Европейский общий регламент по защите данных GDPR и его влияние на российские компании”. Данный регламент вводит значительную ответственность для организаций, достигающую 20 млн.евро, устанавливает жесткие требования к уведомлениям о нарушении защиты персональных данных и вводит концепцию защиты персональных данных как обязательную. Данный закон имеет актуальность и для российских компаний, работающих с европейским рынком – поскольку требования защиты данных, устанавливаемые GDPR, распространяются и на иностранные организации, клиентами которых являются граждане Европейского Союза.
Детальный анализ GDPR и его влияния на ИТ-безопасность при работе с персональными данными уже публикуется в англоязычном блоге DeviceLock (https://www.devicelock.com/blog/), а краткий анализ GDPR и некоторых особенностей обеспечения соответствия требованиям данного закона будет представлен на конференции IDC IT Security Roadshow.
Конференция состоится 15 марта 2018 г. в гостинице Holiday Inn Sokolniki, г.Москва.
Acronis
Introducing Acronis DeviceLock DLP 9.0
Insider activity is a common cyberthreat, responsible for 69% of data breaches. Acronis DeviceLock DLP 9.0 adds new capabilities to secure your data
Статья с примерами о том, как получить номер телефона, человека, использующего бесплатный вайфай в московском метрополитене.
https://habrahabr.ru/post/351114/
https://habrahabr.ru/post/351114/
Хабр
Как уже снова не получить телефон (почти) любой красотки в Москве, или интересная особенность MT_FREE
UPD0 14.03 8:21 — Телефон больше не получить. Остальные интересные данные пока остались. UPD1 14.03 10:39 — Дабы не очернять ребят из саппорта MaximaTelecom: Соо...
Снова утекли данные американских пациентов.
#безопасность #leak
http://telegra.ph/Medicinskaya-organizaciya-iz-Missuri-obyavlyaet-ob-utechke-dannyh-zatragivayushchej-bolee-30-000-pacientov-03-14
#безопасность #leak
http://telegra.ph/Medicinskaya-organizaciya-iz-Missuri-obyavlyaet-ob-utechke-dannyh-zatragivayushchej-bolee-30-000-pacientov-03-14
Telegraph
Медицинская организация из Миссури объявляет об утечке данных, затрагивающей более 30 000 пациентов
BJC HealthCare (Сент Луис, Миссури) уведомил 33420 пациентов об ошибке конфигурации на сервере базы данных. Это позволило получить доступ к документам через Интернет, в период с 9 мая 2017 года по 23 января 2018 года. Документы включали сканированные водительские…
Как сообщает прокуратура Нижегородской области, надзорным ведомством утверждено обвинительное заключение по уголовному делу в отношении бывших сотрудников полиции, которые продавали персональные данные граждан.
По версии следствия 30–летний оперуполномоченный уголовного розыска ОМВД России по Богородскому району в 2015 году за денежное вознаграждение организовал незаконную передачу информации из ведомственных банков данных МВД. В 2016 году он привлёк к этому и своего младшего брата, также занимавшего должность оперуполномоченного уголовного розыска.
По данным ведомства, злоумышленники систематически использовали доступ в базы данных МВД России для получения и передачи через интернет неопределенному кругу лиц служебной информации. Эта преступная деятельность подолжалась более года. Отмечается, что таким образом мужчины получили доход свыше 700 тыс. рублей.
По версии следствия 30–летний оперуполномоченный уголовного розыска ОМВД России по Богородскому району в 2015 году за денежное вознаграждение организовал незаконную передачу информации из ведомственных банков данных МВД. В 2016 году он привлёк к этому и своего младшего брата, также занимавшего должность оперуполномоченного уголовного розыска.
По данным ведомства, злоумышленники систематически использовали доступ в базы данных МВД России для получения и передачи через интернет неопределенному кругу лиц служебной информации. Эта преступная деятельность подолжалась более года. Отмечается, что таким образом мужчины получили доход свыше 700 тыс. рублей.
Вторая по величине утечка, среди всех, связанных с медицинскими данными. 🔥🔥
Затронуты данные 134 512 человек.
#безопасность #leak
http://telegra.ph/Dannye-134-tys-pacientov-postradali-v-rezultate-utechki-iz-centra-hirurgii-v-Nyu-Jorke-03-15
Затронуты данные 134 512 человек.
#безопасность #leak
http://telegra.ph/Dannye-134-tys-pacientov-postradali-v-rezultate-utechki-iz-centra-hirurgii-v-Nyu-Jorke-03-15
Telegraph
Данные 134 тыс. пациентов пострадали в результате утечки из центра хирургии в Нью-Йорке
Постороннее лицо получило доступ к серверам St. Peter’s Surgery & Endoscopy Center (Центр хирургии в Нью-Йорке) 8 января 2018 года. Нарушение данных было обнаружено в тот же день. В результате взлома сервера затронуты данные 134 512 человек. Злоумышленник…
Утечка довольно "забавная" - в Австралии, в дочерней компании логистического гиганта Maersk, на протяжении 11 месяцев, стоял редирект на некоторых аккаунтах электронной почты, и финансовая информация переадресовывалась на внешние адреса.
Всего таким образом ушло около 60 тыс. писем, содержащих информацию о финансах, заработной плате и коммерческих операциях, включая персональные данные половины сотрудников австралийской «дочки».
#безопасность #leak
http://telegra.ph/Utechka-dannyh-sudohodnoj-kompanii-Svitzer-zatronula-personalnye-dannye-pochti-poloviny-avstralijskih-sotrudnikov-kompanii-03-16
Всего таким образом ушло около 60 тыс. писем, содержащих информацию о финансах, заработной плате и коммерческих операциях, включая персональные данные половины сотрудников австралийской «дочки».
#безопасность #leak
http://telegra.ph/Utechka-dannyh-sudohodnoj-kompanii-Svitzer-zatronula-personalnye-dannye-pochti-poloviny-avstralijskih-sotrudnikov-kompanii-03-16
Telegraph
Утечка данных судоходной компании Svitzer затронула персональные данные почти половины австралийских сотрудников компании
На протяжении почти 11 месяцев электронные письма с трех учетных записей электронной почты сотрудников австралийского отделения компании Svitzer (принадлежит крупнейшему транспортному и логистическому конгломерату Maersk) автоматически переадресовывались…
В Липецкой области на сотрудницу банка завели сразу три уголовных дела. Финансовый консультант местного офиса известного банка незаконно использовала персональные данные клиентов о счетах и вкладах.
В ходе проверки выяснилось, что сотрудница банка использовала личные данные клиентов для хищения денег с их счетов и вкладов.
В ходе проверки выяснилось, что сотрудница банка использовала личные данные клиентов для хищения денег с их счетов и вкладов.
Forwarded from DeviceLock RU
Весной 2018 г. компания «Смарт Лайн Инк» планирует выпустить очередную версию своего продукта — DeviceLock DLP Suite 8.3, решения по предотвращению утечек данных с корпоративных компьютеров, а также виртуализованных рабочих сред и приложений Windows. Первая бета-версия была опубликована в канун 2018 г. и доступна для свободного ознакомления. Обзор описывает наиболее интересные новые возможности программного комплекса.
https://www.anti-malware.ru/practice/methods/instant-messengers-data-leakage-protection
https://www.anti-malware.ru/practice/methods/instant-messengers-data-leakage-protection
Anti-Malware
Защита от утечек данных через мессенджеры с помощью DeviceLock DLP
Весной 2018 г. компания «Смарт Лайн Инк» планирует выпустить очередную версию своего продукта — DeviceLock DLP Suite 8.3, решения по предотвращению утечек данных с корпоративных компьютеров, а также
Свежее "предложение" с рынка:
Билайн:
Поля: номер, IMSI, IMEI, дата подключения, ФИО, адрес, прописка, паспорт серия номер, ИНН(у некоторых), серийный номер SIM
Кол-во строк: 10 млн
Формат базы: Access
Цена: 60.000р
Теле2:
Поля: номер, ФИО, адрес, домашний номер
Кол-во строк: 1.5 млн
Формат базы: Access
Цена: 30.000р
В начале года, мы делали обзор цен черного рынка на российские персональные данные: https://www.devicelock.com/ru/blog/tseny-chernogo-rynka-chast-2-rossijskie-personalnye-dannye.html
Скоро надо будет делать новый обзор 😎
Билайн:
Поля: номер, IMSI, IMEI, дата подключения, ФИО, адрес, прописка, паспорт серия номер, ИНН(у некоторых), серийный номер SIM
Кол-во строк: 10 млн
Формат базы: Access
Цена: 60.000р
Теле2:
Поля: номер, ФИО, адрес, домашний номер
Кол-во строк: 1.5 млн
Формат базы: Access
Цена: 30.000р
В начале года, мы делали обзор цен черного рынка на российские персональные данные: https://www.devicelock.com/ru/blog/tseny-chernogo-rynka-chast-2-rossijskie-personalnye-dannye.html
Скоро надо будет делать новый обзор 😎
Продолжаем тему нарушений законодательства о персональных данных и неразглашения медицинской тайны в России.
Центр гемодиализа «ЭМСИПИ-Медикейр» в г. Березники (второй по величине город Пермского края) разместил на стенде в коридоре данные лабораторных исследований, сведения о пациентах и назначенных им медицинских препаратов.
Прокуратура Березников внесла представление директору ООО «ЭМСИПИ-МЕДИКЕЙР» с требованием принять меры к устранению выявленных нарушений.
Все списки были удалены из общего доступа, два должностных лица привлечены к дисциплинарной ответственности.
Центр гемодиализа «ЭМСИПИ-Медикейр» в г. Березники (второй по величине город Пермского края) разместил на стенде в коридоре данные лабораторных исследований, сведения о пациентах и назначенных им медицинских препаратов.
Прокуратура Березников внесла представление директору ООО «ЭМСИПИ-МЕДИКЕЙР» с требованием принять меры к устранению выявленных нарушений.
Все списки были удалены из общего доступа, два должностных лица привлечены к дисциплинарной ответственности.
Вот такую программу (по словам продавцов "с доступом") продают за 30 тыс. рублей. 🔥
Снова облака.
Снова данные североамериканских покупателей.
Более 1,3 млн. записей. 🔥
#безопасность #leak
http://telegra.ph/Baza-dannyh-s-personalnoj-informaciej-13-milliona-chelovek-najdena-v-obshchedostupnom-hranilishche-Amazon-S3-03-19
Снова данные североамериканских покупателей.
Более 1,3 млн. записей. 🔥
#безопасность #leak
http://telegra.ph/Baza-dannyh-s-personalnoj-informaciej-13-milliona-chelovek-najdena-v-obshchedostupnom-hranilishche-Amazon-S3-03-19
Telegraph
База данных с персональной информацией 1,3 миллиона человек, найдена в общедоступном хранилище Amazon S3
6 февраля 2018 года исследователи обнаружили общедоступное хранилище Amazon S3 (AWS), содержащее резервную копию базы данных MS SQL с персональной информацией 1 314 193 человек, проживающих в США и Канаде. Данные включают имена, адреса, почтовые индексы,…
В результате утечки пострадало 17 тыс. пользователей онлайн сервиса обмена валюты.
#безопасность #leak
http://telegra.ph/Klienty-Tesco-Travel-Money-postradali-ot-utechki-dannyh-03-20
#безопасность #leak
http://telegra.ph/Klienty-Tesco-Travel-Money-postradali-ot-utechki-dannyh-03-20
Telegraph
Клиенты Tesco Travel Money пострадали от утечки данных
Travelex, управляющий услугой обмена иностранной валюты Tesco Bank, подтвердил утечку данных 17 000 пользователей, использовавших банковские карты в онлайне между 14 декабря 2016 года и январем 2017 года. Утекшие данные включают полные имена, даты рождения…
Orbitz внезапно обнаружили, что у них есть старый, заброшенный сервер, а на нем 880 тыс. незащищенных записей с информацией о платежных картах. 🔥
Ну как старый... транзакции были за 2016 и 2017.
#безопасность #leak
http://telegra.ph/Operator-sajta-bronirovaniya-puteshestvij-raskryl-utechku-880-tys-bankovskih-kart-03-21
Ну как старый... транзакции были за 2016 и 2017.
#безопасность #leak
http://telegra.ph/Operator-sajta-bronirovaniya-puteshestvij-raskryl-utechku-880-tys-bankovskih-kart-03-21
Telegraph
Оператор сайта бронирования путешествий раскрыл утечку 880 тыс. банковских карт
В ходе расследования компания Orbitz обнаружила, что хакер мог получить доступ к данным потребителей в конце прошлого года. Expedia Inc. (владеет Orbitz) раскрыла во вторник, что обнаружила на одном из своих старых сайтов возможную утечку данных, затрагивающую…