Сайт олимпиады отдает отсканированные копии (всего 248 файлов) согласия на обработку персональных данных участников, содержащие полные паспортные данные участников.
#безопасность #leak
http://telegra.ph/Utechka-personalnyh-dannyh-uchastnikov-olimpiady-po-matematike-04-06
#безопасность #leak
http://telegra.ph/Utechka-personalnyh-dannyh-uchastnikov-olimpiady-po-matematike-04-06
Telegraph
Утечка персональных данных участников олимпиады по математике
Паспортные данные 248 человек доступны для свободного скачивания с сайта олимпиады по дискретной математике и теоретической информатике (ДМиТИ). Было обнаружено, что сервер олимпиады (dmti.ipo.spb.ru), в ответ на открытие специально сформированного URL, «отдает»…
Forwarded from DeviceLock RU
Практика непрерывного мониторинга даже под прикрытием таких аргументов, как желание тотально контролировать использование корпоративной техники и каналов связи, выявлять неэффективных сотрудников и контролировать производительность труда, опираясь на анализ использования программ и запись снимков экранов – на самом деле не имеет ничего общего с задачей обеспечения информационной безопасности, если говорить о защите организации от утечки корпоративных данных.
Но в силу отсутствия технического различия личного и служебного использования компьютеров, каналов передачи данных и собственно данных – такие продукты действительно могут нарушать личные права граждан, будучи неспособными отделять личное от служебного в принципе.
Для выявления правонарушений с помощью такого программного обеспечения обязательно требуется участие человека – администратора или сотрудника СБ, что автоматически означает получение ими допуска к сведениям о личной жизни сотрудников и нарушение их прав.
http://www.cnews.ru/articles/2018-04-06_predotvrashchata_ne_shpionit_kak_obespechit_bezopasnostne
Но в силу отсутствия технического различия личного и служебного использования компьютеров, каналов передачи данных и собственно данных – такие продукты действительно могут нарушать личные права граждан, будучи неспособными отделять личное от служебного в принципе.
Для выявления правонарушений с помощью такого программного обеспечения обязательно требуется участие человека – администратора или сотрудника СБ, что автоматически означает получение ими допуска к сведениям о личной жизни сотрудников и нарушение их прав.
http://www.cnews.ru/articles/2018-04-06_predotvrashchata_ne_shpionit_kak_obespechit_bezopasnostne
CNews.ru
Предотвращать, а не шпионить: как обеспечить безопасность, не нарушая права граждан - CNews
В июле 2017 г. Федеральный суд по трудовым спорам Германии опубликовал судебный вердикт, касающийся легального...
Программисту не нужны годы, чтобы начать собирать роботов. На этом пути важно увидеть примеры, понять основы и выбрать направление. На канале @robotics_channel авторы вместе с подписчиками ищут этот путь и делятся им:
— Изучение нейросетей, сенсоров, микроконтроллеров, софта и комплектующих для роботов.
— Ссылки на обучающие курсы, семинары, конференции. Поиск способов научить робототехнике своих детей.
— Общение с людьми из индустрии: инженерами, владельцами компаний, инвесторами, молодыми стартапами, педагогами.
Все это на канале: https://news.1rj.ru/str/robotics_channel
— Изучение нейросетей, сенсоров, микроконтроллеров, софта и комплектующих для роботов.
— Ссылки на обучающие курсы, семинары, конференции. Поиск способов научить робототехнике своих детей.
— Общение с людьми из индустрии: инженерами, владельцами компаний, инвесторами, молодыми стартапами, педагогами.
Все это на канале: https://news.1rj.ru/str/robotics_channel
На Украине задержаны торговцы персональными данными клиентов ПриватБанка и «Нова пошта».
Про утечку БД украинского почтового оператора, мы писали в феврале: https://www.devicelock.com/ru/blog/utechka-personalnyh-dannyh-185-mln-klientov-ukrainskoj-sluzhby-dostavki-nova-poshta.html
Сейчас стало известно, что украинская полиция задержала группу из семи человек, организатором которой был 26-летний житель Запорожья.
Вычислить личность организатора удалось благодаря данным, которые указывались продавцами для перечисления оплаты за базы данных.
Про утечку БД украинского почтового оператора, мы писали в феврале: https://www.devicelock.com/ru/blog/utechka-personalnyh-dannyh-185-mln-klientov-ukrainskoj-sluzhby-dostavki-nova-poshta.html
Сейчас стало известно, что украинская полиция задержала группу из семи человек, организатором которой был 26-летний житель Запорожья.
Вычислить личность организатора удалось благодаря данным, которые указывались продавцами для перечисления оплаты за базы данных.
Еще одна случайная утечка данных – файлы с персональными данными и финансовой информацией 36 тыс. налогоплательщиков штата Орегон выгрузили в личное облачное хранилище.
Через 2 дня это было обнаружено благодаря ревизии логов, еще через 3 (!) дня файлы удалили. 🙈
Кстати, если заглянуть в календарь, то становится понятно почему обнаруженные 23-го февраля файлы удалили только 26-го. Кто же будет в пятницу задерживаться на работе?! Ну лежали данные там со среды, до понедельника еще спокойно полежат... 😂
#безопасность #leak
http://telegra.ph/Nalogovyj-Departament-shtata-Oregon-obnaruzhil-sluzhebnye-dannye-v-lichnom-oblachnom-hranilishche-sotrudnika-04-09
Через 2 дня это было обнаружено благодаря ревизии логов, еще через 3 (!) дня файлы удалили. 🙈
Кстати, если заглянуть в календарь, то становится понятно почему обнаруженные 23-го февраля файлы удалили только 26-го. Кто же будет в пятницу задерживаться на работе?! Ну лежали данные там со среды, до понедельника еще спокойно полежат... 😂
#безопасность #leak
http://telegra.ph/Nalogovyj-Departament-shtata-Oregon-obnaruzhil-sluzhebnye-dannye-v-lichnom-oblachnom-hranilishche-sotrudnika-04-09
Telegraph
Налоговый Департамент штата Орегон обнаружил служебные данные в личном облачном хранилище сотрудника
21 февраля 2018 года сотрудник Налогового департамента (аналог российского министерства по налогам и сборам) штата Орегон загрузил рабочие файлы в личную учетную запись облачного хранилища. Файлы содержали персональную информацию 36 000 налогоплательщиков…
В середине марта 2018 года программист Владимир Серов раскрыл самую крупную уязвимость в сервисе бесплатного Wi-Fi московского метро. Минимум год дыра позволяла любому получить номера телефонов всех подключенных пассажиров поезда, а затем прочитать в незашифрованном виде цифровой портрет каждого: примерный возраст, пол, семейное положение, достаток, а также станции, на которых человек живет и работает.
Затем Серов пошел дальше и написал скрипт, позволяющий отслеживать передвижение по подземке конкретного абонента, если он подключен к сети MT_FREE, — обычно такие технологии доступны только спецслужбам. Компания «МаксимаТелеком», оператор системы, зашифровала номер телефона в течение суток после того, как об уязвимости стало известно публично.
Остальные данные открыты до сих пор, а сколько человек могли сохранить всю незашифрованную базу за время, пока «дыра» была открыта — неизвестно.
http://www.the-village.ru/village/city/situation/308363-krupnaya-utechka-operator-wi-fi-v-metro-moskvy-vykladyvaet-dannye-o-polzovatelyah-v-obschiy-dostup?utm_source=twitter.com&utm_medium=social&utm_campaign=esli-vy-podklyuchalis-k-wi-fi-v-metro--po&utm_content=18465594
Затем Серов пошел дальше и написал скрипт, позволяющий отслеживать передвижение по подземке конкретного абонента, если он подключен к сети MT_FREE, — обычно такие технологии доступны только спецслужбам. Компания «МаксимаТелеком», оператор системы, зашифровала номер телефона в течение суток после того, как об уязвимости стало известно публично.
Остальные данные открыты до сих пор, а сколько человек могли сохранить всю незашифрованную базу за время, пока «дыра» была открыта — неизвестно.
http://www.the-village.ru/village/city/situation/308363-krupnaya-utechka-operator-wi-fi-v-metro-moskvy-vykladyvaet-dannye-o-polzovatelyah-v-obschiy-dostup?utm_source=twitter.com&utm_medium=social&utm_campaign=esli-vy-podklyuchalis-k-wi-fi-v-metro--po&utm_content=18465594
The Village
Крупная утечка: Оператор Wi-Fi в метро Москвы выкладывает данные о пользователях в общий доступ
Миллионы телефонных номеров не были зашифрованы
Оператор бесплатного Wi-Fi в московском метро "Максима Телеком" усилит меры по защите персональных данных пользователей после информации ряда СМИ об их утечке и неправомерном присвоении, а также полностью изменит алгоритм авторизации для пользования интернетом.
"Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе. Мы сразу зашифровали передачу профильных данных, таких как номер телефона, пол, возрастная группа, а также выключили хранение данных о перемещении пользователей между станциями метро. Таким образом исчезла возможность трекинга пользователей хакерами. Мы продолжаем принимать срочные меры для исключения неправомерного присвоения абонентских данных, основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства", - сказал собеседник агентства.
http://tass.ru/ekonomika/5108168
"Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе. Мы сразу зашифровали передачу профильных данных, таких как номер телефона, пол, возрастная группа, а также выключили хранение данных о перемещении пользователей между станциями метро. Таким образом исчезла возможность трекинга пользователей хакерами. Мы продолжаем принимать срочные меры для исключения неправомерного присвоения абонентских данных, основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства", - сказал собеседник агентства.
http://tass.ru/ekonomika/5108168
TACC
Wi-Fi-оператор метро Москвы изменит алгоритм авторизации после информации об утечке данных - ТАСС
Ранее в СМИ появилась информация об утечке, которая позволяла получить номера телефонов всех подключенных пассажиров поезда
Очередная большая утечка персональных данных из правительства Калифорнии – почти 600 тыс. персональных данных жителей калифорнии были физически украдены из учреждения.
Грабители проникли в офис и вынесли 12 компьютеров.
Этого им показалось мало и тогда они устроили там пожар из-за которого сработала система пожаротушения, что в свою очередь повредило бумажные документы. 🔥
#безопасность #leak
http://telegra.ph/Krazha-kompyuterov-s-personalnymi-dannymi-bolee-polumilliona-chelovek-iz-pravitelstvennogo-uchrezhdeniya-Kalifornii-04-10
Грабители проникли в офис и вынесли 12 компьютеров.
Этого им показалось мало и тогда они устроили там пожар из-за которого сработала система пожаротушения, что в свою очередь повредило бумажные документы. 🔥
#безопасность #leak
http://telegra.ph/Krazha-kompyuterov-s-personalnymi-dannymi-bolee-polumilliona-chelovek-iz-pravitelstvennogo-uchrezhdeniya-Kalifornii-04-10
Telegraph
Кража компьютеров с персональными данными более полумиллиона человек из правительственного учреждения Калифорнии
11 февраля 2018 года группа злоумышленников проникла в офис Департамента развивающих услуг штата Калифорния (California Department of Developmental Services), в столице штата Сакраменто и украла 12 компьютеров. Украденные компьютеры содержали персональным…
Хакерская группировка KelvinSecTeam распространила список 2000 аккаунтов, адресов электронной почты и паролей.
По утверждению хакеров этот список получен из системы неназванной российской гостиницы.
https://twitter.com/nationgoverment/status/982838769299714048
По утверждению хакеров этот список получен из системы неназванной российской гостиницы.
https://twitter.com/nationgoverment/status/982838769299714048
X (formerly Twitter)
X
Очередная утечка банковских карт...
#безопасность #leak
http://telegra.ph/Utechka-dannyh-na-voennom-kurorte-v-Germanii-04-11
#безопасность #leak
http://telegra.ph/Utechka-dannyh-na-voennom-kurorte-v-Germanii-04-11
Telegraph
Утечка данных на военном курорте в Германии
Центр отдыха вооруженных сил Edelweiss Lodge and Resort (Германия) расследует утечку данных в ходе которой пострадали персональные данные некоторых американских военных. По меньшей мере 18 гостей, в первую очередь солдат и военных пенсионеров, которые пребывали…
INTERFAX.RU - Роскомнадзор направит запрос оператору Wi-Fi московского метро о возможной утечке персональных данных пользователей, сообщили "Интерфаксу" в пресс-службе ведомства в среду.
"В адрес компании АО "Максима Телеком" будет направлен запрос по существу возможного нарушения прав субъектов персональных данных - пользователей бесплатного Wi-Fi московского метро", - сказали в пресс-службе.
"По итогам рассмотрения представленной информации будут приняты решения, в том числе, при наличии оснований, о принятии мер реагирования", - уточнили в пресс-службе.
"В адрес компании АО "Максима Телеком" будет направлен запрос по существу возможного нарушения прав субъектов персональных данных - пользователей бесплатного Wi-Fi московского метро", - сказали в пресс-службе.
"По итогам рассмотрения представленной информации будут приняты решения, в том числе, при наличии оснований, о принятии мер реагирования", - уточнили в пресс-службе.
Forwarded from Лепра
Илон Маск запускает ракеты на марс, а ученные нашли способ 3D-печати изделий из жидкого металла. Об этом мы узнали на канале Geek News. Здесь собраны все самые актуальные новости в сфере технологий, гаджетов и стартапов. Если хочешь узнать о том, как изменится наш мир завтра, тогда не забудь подписаться на канал:👇
https://news.1rj.ru/str/geek_novosti
https://news.1rj.ru/str/geek_novosti
Cотрудник военного архива Швеции проигнорировав требования безопасности, разрешил посетителю сфотографировать сотню страниц секретных данных с помощью мобильного телефона. 🙈
Значительная часть данных, посвящена системе Robotsystem 15 (RBS-15), разработанной в 1980-х годах и по-прежнему используемой в ряде стран: Швеции, Алжире, Финляндии, Германии и Польше. 🔥🔥🔥
Документы позже были опубликованы на военно-историческом веб-сайте и на веб-форуме российской компании, разрабатывающей авиасимуляторы.
#безопасность #leak
http://telegra.ph/Utechka-dannyh-o-raketnoj-sisteme-SHvecii-04-12
Значительная часть данных, посвящена системе Robotsystem 15 (RBS-15), разработанной в 1980-х годах и по-прежнему используемой в ряде стран: Швеции, Алжире, Финляндии, Германии и Польше. 🔥🔥🔥
Документы позже были опубликованы на военно-историческом веб-сайте и на веб-форуме российской компании, разрабатывающей авиасимуляторы.
#безопасность #leak
http://telegra.ph/Utechka-dannyh-o-raketnoj-sisteme-SHvecii-04-12
Telegraph
Утечка данных о ракетной системе Швеции
Секретные данные о шведской ракетной системе были доступны общественности в военном архиве Швеции. Местный эксперт по вопросам обороны считает, что этот инцидент может иметь серьезные последствия для безопасности страны. Утечка была впервые обнаружена в начале…
Как сообщает пресс-служба прокуратуры Свердловской области, один из сотрудников детской городской больницы в Первоуральске оформил микрозайм в ООО МКК "Уралсервис". Погасить задолженность в установленный срок у него не получилось, после чего в регистратуру и приёмную главного врача стали поступать многократные звонки от коллекторов с целью взыскания долга. Телефонные линии оказались практически заблокированы для пациентов.
Прокуратура организовала проверку по этому факту и возбудила дело об административном правонарушении по ч. 1 ст. 14.57 КоАП РФ.
Напомним, согласно п. 8 ст. 6 ФЗ "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях" запрещается следующее: раскрытие сведений о должнике, просроченной задолженности и её взыскании и любых других персональных данных должника неограниченному кругу лиц, в том числе путём размещения таких сведений в (на) жилом помещении, доме, любом другом здании, строении, сооружении, а также сообщение по месту работы должника.
https://www.oblgazeta.ru/news/35952/
Прокуратура организовала проверку по этому факту и возбудила дело об административном правонарушении по ч. 1 ст. 14.57 КоАП РФ.
Напомним, согласно п. 8 ст. 6 ФЗ "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях" запрещается следующее: раскрытие сведений о должнике, просроченной задолженности и её взыскании и любых других персональных данных должника неограниченному кругу лиц, в том числе путём размещения таких сведений в (на) жилом помещении, доме, любом другом здании, строении, сооружении, а также сообщение по месту работы должника.
https://www.oblgazeta.ru/news/35952/
@proxy_socks5_bot - бот, который поможет настроить бесплатный прокси-сервер для Телеграма.
Если вы хотите продолжить читать наш канал даже после блокировки мессенджера в России, рекомендуем заранее установить прокси.
Если вы хотите продолжить читать наш канал даже после блокировки мессенджера в России, рекомендуем заранее установить прокси.
И опять неправильно настроенное резервное копирование привело к утечке персональных данных! 🙈
В открытом доступе оказались данные на более чем 1 млн. человек. 🔥
#безопасность #leak
http://telegra.ph/Personalnye-dannye-bolee-milliona-chelovek-zaprashivavshih-informaciyu-o-vysshem-obrazovanii-okazalis-v-otkrytom-dostupe-iz-za-n-04-13
В открытом доступе оказались данные на более чем 1 млн. человек. 🔥
#безопасность #leak
http://telegra.ph/Personalnye-dannye-bolee-milliona-chelovek-zaprashivavshih-informaciyu-o-vysshem-obrazovanii-okazalis-v-otkrytom-dostupe-iz-za-n-04-13
Telegraph
Персональные данные более миллиона человек, запрашивавших информацию о высшем образовании, оказались в открытом доступе из-за неправильно…
26 февраля 2018 года было обнаружено, что на одном из серверов маркетинговой компании Target Direct Marketing (специализируется на лидогенерации), на открытом 873 порту установлена программа rsync для удаленного резервного копирования и синхронизации файлов.…
Группировка Gator League скоро обещает слив большой базы.
Судя по всему, это данные (как минимум электронная почта) американских военных, полученные из системы U.S. Government Information System (businessportal.dla.mil), принадлежащей Defense Logistics Agency (управление войсковой логистикой), занимающейся закупками вооружения, топлива, запчастей и т.п. 🔥
Ждемс... 😎
Судя по всему, это данные (как минимум электронная почта) американских военных, полученные из системы U.S. Government Information System (businessportal.dla.mil), принадлежащей Defense Logistics Agency (управление войсковой логистикой), занимающейся закупками вооружения, топлива, запчастей и т.п. 🔥
Ждемс... 😎