Утечки информации – Telegram
Утечки информации
127K subscribers
1.66K photos
1 video
1 file
2.49K links
Знаем про утечки все!

Рекламы нет. Ничего не продаем, не раздаем, никаких ботов и пробива у нас нет. Вопросы "где взять базу?" и "сколько стоит реклама?" - бан.

Админ: @ashotog
ВК: https://vk.com/dataleakage
Download Telegram
Forwarded from DeviceLock RU
Практика непрерывного мониторинга даже под прикрытием таких аргументов, как желание тотально контролировать использование корпоративной техники и каналов связи, выявлять неэффективных сотрудников и контролировать производительность труда, опираясь на анализ использования программ и запись снимков экранов – на самом деле не имеет ничего общего с задачей обеспечения информационной безопасности, если говорить о защите организации от утечки корпоративных данных.

Но в силу отсутствия технического различия личного и служебного использования компьютеров, каналов передачи данных и собственно данных – такие продукты действительно могут нарушать личные права граждан, будучи неспособными отделять личное от служебного в принципе.

Для выявления правонарушений с помощью такого программного обеспечения обязательно требуется участие человека – администратора или сотрудника СБ, что автоматически означает получение ими допуска к сведениям о личной жизни сотрудников и нарушение их прав.

http://www.cnews.ru/articles/2018-04-06_predotvrashchata_ne_shpionit_kak_obespechit_bezopasnostne
Программисту не нужны годы, чтобы начать собирать роботов. На этом пути важно увидеть примеры, понять основы и выбрать направление. На канале @robotics_channel авторы вместе с подписчиками ищут этот путь и делятся им:

— Изучение нейросетей, сенсоров, микроконтроллеров, софта и комплектующих для роботов.

— Ссылки на обучающие курсы, семинары, конференции. Поиск способов научить робототехнике своих детей.

— Общение с людьми из индустрии: инженерами, владельцами компаний, инвесторами, молодыми стартапами, педагогами.

Все это на канале: https://news.1rj.ru/str/robotics_channel
На Украине задержаны торговцы персональными данными клиентов ПриватБанка и «Нова пошта».

Про утечку БД украинского почтового оператора, мы писали в феврале: https://www.devicelock.com/ru/blog/utechka-personalnyh-dannyh-185-mln-klientov-ukrainskoj-sluzhby-dostavki-nova-poshta.html

Сейчас стало известно, что украинская полиция задержала группу из семи человек, организатором которой был 26-летний житель Запорожья.

Вычислить личность организатора удалось благодаря данным, которые указывались продавцами для перечисления оплаты за базы данных.
Еще одна случайная утечка данных – файлы с персональными данными и финансовой информацией 36 тыс. налогоплательщиков штата Орегон выгрузили в личное облачное хранилище.

Через 2 дня это было обнаружено благодаря ревизии логов, еще через 3 (!) дня файлы удалили. 🙈

Кстати, если заглянуть в календарь, то становится понятно почему обнаруженные 23-го февраля файлы удалили только 26-го. Кто же будет в пятницу задерживаться на работе?! Ну лежали данные там со среды, до понедельника еще спокойно полежат... 😂

#безопасность #leak

http://telegra.ph/Nalogovyj-Departament-shtata-Oregon-obnaruzhil-sluzhebnye-dannye-v-lichnom-oblachnom-hranilishche-sotrudnika-04-09
В середине марта 2018 года программист Владимир Серов раскрыл самую крупную уязвимость в сервисе бесплатного Wi-Fi московского метро. Минимум год дыра позволяла любому получить номера телефонов всех подключенных пассажиров поезда, а затем прочитать в незашифрованном виде цифровой портрет каждого: примерный возраст, пол, семейное положение, достаток, а также станции, на которых человек живет и работает.

Затем Серов пошел дальше и написал скрипт, позволяющий отслеживать передвижение по подземке конкретного абонента, если он подключен к сети MT_FREE, — обычно такие технологии доступны только спецслужбам. Компания «МаксимаТелеком», оператор системы, зашифровала номер телефона в течение суток после того, как об уязвимости стало известно публично.

Остальные данные открыты до сих пор, а сколько человек могли сохранить всю незашифрованную базу за время, пока «дыра» была открыта — неизвестно.

http://www.the-village.ru/village/city/situation/308363-krupnaya-utechka-operator-wi-fi-v-metro-moskvy-vykladyvaet-dannye-o-polzovatelyah-v-obschiy-dostup?utm_source=twitter.com&utm_medium=social&utm_campaign=esli-vy-podklyuchalis-k-wi-fi-v-metro--po&utm_content=18465594
Оператор бесплатного Wi-Fi в московском метро "Максима Телеком" усилит меры по защите персональных данных пользователей после информации ряда СМИ об их утечке и неправомерном присвоении, а также полностью изменит алгоритм авторизации для пользования интернетом.

"Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе. Мы сразу зашифровали передачу профильных данных, таких как номер телефона, пол, возрастная группа, а также выключили хранение данных о перемещении пользователей между станциями метро. Таким образом исчезла возможность трекинга пользователей хакерами. Мы продолжаем принимать срочные меры для исключения неправомерного присвоения абонентских данных, основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства", - сказал собеседник агентства.

http://tass.ru/ekonomika/5108168
Очередная большая утечка персональных данных из правительства Калифорнии – почти 600 тыс. персональных данных жителей калифорнии были физически украдены из учреждения.

Грабители проникли в офис и вынесли 12 компьютеров.

Этого им показалось мало и тогда они устроили там пожар из-за которого сработала система пожаротушения, что в свою очередь повредило бумажные документы. 🔥

#безопасность #leak

http://telegra.ph/Krazha-kompyuterov-s-personalnymi-dannymi-bolee-polumilliona-chelovek-iz-pravitelstvennogo-uchrezhdeniya-Kalifornii-04-10
Хакерская группировка KelvinSecTeam распространила список 2000 аккаунтов, адресов электронной почты и паролей.

По утверждению хакеров этот список получен из системы неназванной российской гостиницы.

https://twitter.com/nationgoverment/status/982838769299714048
Поползли слухи, что было украдено 70 млн. строк с логинами и телефонными номерами пользователей Телеграм. Некто выставил на продажу Excel-файл с данными за 8 биткоинов.
INTERFAX.RU - Роскомнадзор направит запрос оператору Wi-Fi московского метро о возможной утечке персональных данных пользователей, сообщили "Интерфаксу" в пресс-службе ведомства в среду.

"В адрес компании АО "Максима Телеком" будет направлен запрос по существу возможного нарушения прав субъектов персональных данных - пользователей бесплатного Wi-Fi московского метро", - сказали в пресс-службе.

"По итогам рассмотрения представленной информации будут приняты решения, в том числе, при наличии оснований, о принятии мер реагирования", - уточнили в пресс-службе.
Forwarded from Лепра
Илон Маск запускает ракеты на марс, а ученные ​нашли способ 3D-печати изделий из жидкого металла. Об этом мы узнали на канале Geek News. Здесь собраны все самые актуальные новости в сфере технологий, гаджетов и стартапов. Если хочешь узнать о том, как изменится наш мир завтра, тогда не забудь подписаться на канал:👇
https://news.1rj.ru/str/geek_novosti
Cотрудник военного архива Швеции проигнорировав требования безопасности, разрешил посетителю сфотографировать сотню страниц секретных данных с помощью мобильного телефона. 🙈

Значительная часть данных, посвящена системе Robotsystem 15 (RBS-15), разработанной в 1980-х годах и по-прежнему используемой в ряде стран: Швеции, Алжире, Финляндии, Германии и Польше. 🔥🔥🔥

Документы позже были опубликованы на военно-историческом веб-сайте и на веб-форуме российской компании, разрабатывающей авиасимуляторы.

#безопасность #leak

http://telegra.ph/Utechka-dannyh-o-raketnoj-sisteme-SHvecii-04-12
Ошибка в конфигурации программы rsync привела к утечке данных (имена, адреса, телефоны, номера соц. страхования и т.п.) более 1 млн. американцев, поступающих в вузы. Подробности позже…
Как сообщает пресс-служба прокуратуры Свердловской области, один из сотрудников детской городской больницы в Первоуральске оформил микрозайм в ООО МКК "Уралсервис". Погасить задолженность в установленный срок у него не получилось, после чего в регистратуру и приёмную главного врача стали поступать многократные звонки от коллекторов с целью взыскания долга. Телефонные линии оказались практически заблокированы для пациентов.

Прокуратура организовала проверку по этому факту и возбудила дело об административном правонарушении по ч. 1 ст. 14.57 КоАП РФ.

Напомним, согласно п. 8 ст. 6 ФЗ "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях" запрещается следующее: раскрытие сведений о должнике, просроченной задолженности и её взыскании и любых других персональных данных должника неограниченному кругу лиц, в том числе путём размещения таких сведений в (на) жилом помещении, доме, любом другом здании, строении, сооружении, а также сообщение по месту работы должника.

https://www.oblgazeta.ru/news/35952/
@proxy_socks5_bot - бот, который поможет настроить бесплатный прокси-сервер для Телеграма.

Если вы хотите продолжить читать наш канал даже после блокировки мессенджера в России, рекомендуем заранее установить прокси.
Группировка Gator League скоро обещает слив большой базы.

Судя по всему, это данные (как минимум электронная почта) американских военных, полученные из системы U.S. Government Information System (businessportal.dla.mil), принадлежащей Defense Logistics Agency (управление войсковой логистикой), занимающейся закупками вооружения, топлива, запчастей и т.п. 🔥

Ждемс... 😎
В качестве пруфов сейчас показывают вот этот скрин...
Крупнейшая индийская криптобиржа "потеряла" 438 биткоинов (примерно $3.5 млн.). Самое смешное в этой истории это название биржи - Coinsecure и ее материнской компании - Secure Bitcoin Traders Pvt.