Утечки информации – Telegram
Утечки информации
127K subscribers
1.66K photos
1 video
1 file
2.49K links
Знаем про утечки все!

Рекламы нет. Ничего не продаем, не раздаем, никаких ботов и пробива у нас нет. Вопросы "где взять базу?" и "сколько стоит реклама?" - бан.

Админ: @ashotog
ВК: https://vk.com/dataleakage
Download Telegram
Обнаружился Telegram-бот, который выдает ФИО человека по номеру телефона: @cesspoolNum_bot

Работает только для украинских номеров в формате: 380ХХХХХХХХХ
Не опять, а снова случайная утечка данных без злого умысла. 🙈

Один из сотрудников компании, которая обрабатывает студенческие кредиты, непреднамеренно отправил файлы, включая имена заемщиков, номера водительских удостоверений и номера социального страхования, в другую компанию.

#безопасность #leak

https://vk.com/@dataleakage-kreditnaya-kompaniya-iz-minnesoty-soobschaet-16-500-zaemschi
Бывший сотрудниник МТС Украина на своем домашнем компьютере держит служебные файлы, которые через открытый FTP доступны всем. 🙈
Представители МТС Украина (Vodafone Ukraine) утверждают, что эти данные уже не актуальны, но сам факт того, что сотрудник утащил служебные файлы домой и вывалил их в сеть - неприятный.
7-го мая руководство Equifax наконец опубликовало финальный отчет по прошлогоднему инциденту. Все оказалось намного хуже, чем считалось до этого.

Во-первых, на 3.6 млн человек возросло общее кол-во пострадавших.

Во-вторых, оказалось, что помимо похищенных электронных записей с персональными данными, были похищены и сканы документов (карточек SSN, водительских удостоверений, паспортов и т.д.). 🔥🔥🔥

#безопасность #leak

https://vk.com/@dataleakage-okonchatelnye-dannye-po-proshlogodnei-utechke-iz-equifax-pos
Директор по информационной безопасности IBM заявил, что компания приняла решение запретить своим сотрудникам по всему миру пользоваться USB-флешками, картами памяти и другими сменными устройствами хранения файлов.

#безопасность

https://vk.com/@dataleakage-ibm-zapreschaet-svoim-sotrudnikam-ispolzovat-smennye-ustrois
И снова инсайдеры...

В Воронеже бывшую сотрудницу сотовой компании обвинили в незаконной слежке за телефонными звонками.

Ей вменяют нарушение части 2 статьи 138 УК РФ (нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения), сообщает следственный комитет.

Следователи установили, что с 30 ноября 2017 года по 22 февраля 2018-го работница сотовой компании, находясь на рабочем месте, незаконно просматривала детализации телефонных соединений двух знакомых ей девушек.

Затем она использовала полученную информацию для психологического воздействия на приятельниц, переписываясь с ними в социальных сетях и общаясь по сотовой связи от имени вымышленного персонажа.
Мамкины админы в крупнейшем операторе сотовой связи Британии, оставили сервер репозитория с исходным кодом внутренних систем с дефолтным паролем ("admin")! 🙈🙈🙈

Когда им об этом сообщили они еще несколько недель ничего не делали и соизволили сменить пароль только после публикации этой информации в твиттере. 🔥

#безопасность #leak

https://vk.com/@dataleakage-krupneishii-britanskii-operator-sotovoi-svyazi-ostavil-repoz
Forwarded from DeviceLock RU
17 мая (четверг), в Москве состоится бесплатный семинар-конференция «DeviceLock DLP. Настоящее DLP. Реальная защита данных без утечек». 👍

На семинаре будет рассказано о том, как разработчики известной во всем мире системы DeviceLock видят решение задачи задачи защиты организаций от утечек данных, в чем заключаются главные принципы и механизмы работы реальных DLP-технологий и как можно предотвратить утечки данных вместо того, чтобы пассивно созерцать утечки.

Также в программе семинара – рассказ о задачах, решаемых с помощью DeviceLock DLP, живая демонстрация сценариев использования новой бета-версии DeviceLock DLP 8.3 для предотвращения утечек данных в реальном времени,включая новые технологии контроля данных с использованием цифровых отпечатков, и наконец, ответы на любые вопросы участников семинара от представителей разработчика.

Участие бесплатное, но количество мест ограничено, поэтому требуется предварительная регистрация: https://www.devicelock.com/ru/news/3280.html
Только недавно писали про утечку 5 млн. банковских карт из розничной сети Saks Fifth Avenue (https://www.devicelock.com/ru/blog/utechka-5-mln-bankovskih-kart-iz-roznichnyh-setej-saks-fifth-avenue-i-lord-taylor.html), а сегодня стало известно, что крупная американская сеть ресторанов Chili’s обнаружила зловреда, похищавшего данные банковских карт клиентов прямо из POS-терминалов.

Пострадали клиенты, совершавшие оплату в сети ресторанов в период с марта по апрель 2018 года.

«Почетный» список недавних пострадавших от подобных краж платежных карт постоянно пополняется: Saks Fifth Avenue, Sears, Kmart, Whole Foods, Under Armour, Jason's Deli, Forever 21. 😎
В Предгорном районе Ставрополья, в отделение по вопросам миграции, обратилась 37-летняя женщина для оформления гражданства своим несовершеннолетним детям.

Женщина предоставила паспорт гражданина РФ, который по визуальным признакам вызвал сомнение в подлинности.

При проверке по базам данным МВД России выяснилось, что документ с таким же номером выдавался другому лицу. Экспертиза подтвердила, что паспорт изготовлен кустарным способом - в него вклеена другая фотография и изменены персональные данные.

Против женщины возбудили уголовное дело по статье «Использование заведомо подложного документа».

На черном рынке услуги по переклейке паспортов стоят от 20-25 тыс. рублей за паспорт.
Forwarded from DeviceLock RU
Все, что вы хотели знать про GDPR, но боялись спросить. 😎

Что такое GDPR и что он заменит?
Почему так волнуется деловая Европа?
Как это касается российского бизнеса?
Механизмы исполнения.
Что GDPR относит к ПД и их обработке?
От информационной безопасности к приватности ПД.
Нормативно-методическая “кухня” GDPR.
Инспектор по защите персональных данных.
Кодексы поведения и сертификация.
Технология DLP — необходимый компонент систем обработки ПД.

https://www.devicelock.com/ru/blog/10-podskazok-pro-gdpr.html
Британский производитель бойлеров для воды Worcester Bosch заявил об утечке персональных данных десятков тысяч своих клиентов.

Утром в воскресенье произошел некий сбой во внутренней системе, который привёл к тому, что сторонним получателям было отправлено множество электронных писем, содержащих имена и адреса клиентов компании.
На протяжении трех месяцев с сайта для покупки железнодорожных билетов Rail Europe утекали данные банковских карт.

С ноября 2017 по февраль 2018 на сайте был установлен специальный зловред, который похищал данные карт. 🙈

Было похищено все, что нужно для совершения неавторизованных транзакций – номера карт, даты их истечения, секретные коды. Кроме того, хакеры украли и персональную информацию клиентов сайта – имена, адреса, телефоны, адреса электронной почты, логины и пароли.

Общее кол-во пострадавших пока неизвестно, но известно, что затронуты персональные данные как минимум 500 резидентов штата Калифорния.
В Екатеринбурге во дворе дома на помойку выбросили пакеты с банковскими документами (анкеты на потребительский кредит, справки, подтверждающие доход и т.п.).
Документы вынес из офиса "ОТП Банка", находящегося в том же доме, и выбросил на помойку сотрудник клининговой компании. Как заявляют представители банка, произошло это по ошибке.
ФБР вроде бы обнаружили инсайдера, слившего Викиликс информацию про инструменты кибершпионажа, опубликованную в рамках проекта "Vault 7".

Весьма "достойный" персонаж и настоящий патриот Америки. Загорелся идеей служить своей стране после атак террористов 9 сентября 2001 года. Правда попутно еще держал сервер, где размещалось детское порно, но это можно простить настоящему патриоту. 🙈🙈🙈

Потом пошел работать в АНБ. Затем в ЦРУ. Видимо перед уходом стащил информацию, о разрабатываемом в его отделе кибероружии. Устроился в Блумберг. И предположительно через сеть Tor передал Викиликс то, что украл. 🔥🔥🔥

#безопасность #leak

https://vk.com/@dataleakage-fbr-nashli-byvshego-sotrudnika-cru-peredavshego-sekretnye-do