В 2017 году более половины (57.5%) всех утечек данных в здравоохранении произошли по вине сотрудников, утверждает американский телекоммуникационный гигант Verizon.
В 5.9% случаев причиной утечек был сговор между инсайдером и сторонним злоумышленником.
В 42% случаев утечки были вызваны внешними атаками.
Следует отметить, что сама Verizon неоднокрано допускала утечки данных. В 2017 году в открытом облаке Amazon нашлись персональные данные 14 млн. клиентов, в 2016 году на черном рынке продавались данные 1.5 млн клиентов Verizon Enterprise Solutions. Поэтому эксперты знают о чем говорят. 😂
В 5.9% случаев причиной утечек был сговор между инсайдером и сторонним злоумышленником.
В 42% случаев утечки были вызваны внешними атаками.
Следует отметить, что сама Verizon неоднокрано допускала утечки данных. В 2017 году в открытом облаке Amazon нашлись персональные данные 14 млн. клиентов, в 2016 году на черном рынке продавались данные 1.5 млн клиентов Verizon Enterprise Solutions. Поэтому эксперты знают о чем говорят. 😂
Бразильское бюро кредитных историй “Boa Vista SCPC” расследует сообщение хакерской группировки “Fatal Error” о том, что они получили доступ к базе данных 350 млн. записей с персональными данными клиентов бюро.
Вы будете смеяться, но еще одно шпионское приложение допустило утечку миллионов данных своих пользователей. Похоже надо опять обновлять статью: https://www.devicelock.com/ru/blog/kak-tekut-dannye-iz-shpionskih-prilozhenij.html 😎
База данных приложения mSpy находилась в открытом доступе и кто угодно мог получить доступ к сообщениями Whatsapp и Facebook, СМС, контактам, спискам звонков и т.п. данным перехваченным на смартфонах пользователей.
Кроме того, в базе были логины и токены аутентификации для Apple iCloud. 🙈
Интересно, что в 2015 году mSpy уже допускали утечку данных. Тогда их сервер взломали и данные клиентов выложили в Dark Web.
База данных приложения mSpy находилась в открытом доступе и кто угодно мог получить доступ к сообщениями Whatsapp и Facebook, СМС, контактам, спискам звонков и т.п. данным перехваченным на смартфонах пользователей.
Кроме того, в базе были логины и токены аутентификации для Apple iCloud. 🙈
Интересно, что в 2015 году mSpy уже допускали утечку данных. Тогда их сервер взломали и данные клиентов выложили в Dark Web.
Киберпротект
Защита от утечки конфиденциальных данных - DLP-система Кибер Протего.
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
Британская авиакомпания British Airways подтвердила утечку данных 380 тыс. платежных карт своих клиентов, покупавших авиабилеты на сайте компании или в приложении в период с 21 августа по 5 сентября этого года. 🔥🔥
Утверждается, что данные паспортов не были скомпрометированы.
Утверждается, что данные паспортов не были скомпрометированы.
Торговая сеть C&A заявила об утечке данных 36 тыс. покупателей подарочных сертификатов (карт) в Бразилии.
Данные (ID-карт, адреса электронной почты, сумма на карте) были опубликованы на сайте Pastebin.
Данные (ID-карт, адреса электронной почты, сумма на карте) были опубликованы на сайте Pastebin.
Утечка персональных данных 110 тыс. клиентов индийской онлайн-службы доставки еды из ресторанов FreshMenu.
Утекли имена, адреса электронной почты, номера телефонов, домашние адреса, истории заказов и информация о смартфонах, с которых делались заказы.
Примечательно в этой новости то, что утечка произошла 1-го июля 2016 года! 🙈
Известно об этом стало только сейчас. Помните о таких случаях, когда будете читать очередную «аналитику» от «экспертов», подсчитывающих каждый год количество утекших записей, объемы утекших файлов и т.п. ерунду. 😂
Утекли имена, адреса электронной почты, номера телефонов, домашние адреса, истории заказов и информация о смартфонах, с которых делались заказы.
Примечательно в этой новости то, что утечка произошла 1-го июля 2016 года! 🙈
Известно об этом стало только сейчас. Помните о таких случаях, когда будете читать очередную «аналитику» от «экспертов», подсчитывающих каждый год количество утекших записей, объемы утекших файлов и т.п. ерунду. 😂
Утечка базы с данными более чем 400 млн. записей, принадлежащей компании Veeam.
В открытом доступе в облаке Amazon была обнаружена база данных MongoDB, принадлежащая компании Veeam (офис разработки находится в Санкт-Петербурге).
В базе размером 200 Гб было 445 млн. записей, содержащих имена, адреса электронной почты и в некоторых случаях IP-адреса. Данные были собраны за период с 2013 по 2017 год.
В открытом доступе в облаке Amazon была обнаружена база данных MongoDB, принадлежащая компании Veeam (офис разработки находится в Санкт-Петербурге).
В базе размером 200 Гб было 445 млн. записей, содержащих имена, адреса электронной почты и в некоторых случаях IP-адреса. Данные были собраны за период с 2013 по 2017 год.
В чем особенность утечки данных через USB?
USB это самый распространенный интерфейс для подключения устройств к компьютерам. Неудивительно, что USB-устройства (флешки, смартфоны и т.п.) из года в год находятся в числе лидеров среди всех возможных технических каналов утечки информации.
С точки зрения противодействия утечкам данных, USB-флешки и другие портативные носители информации, подключаемые через USB-порт, порождают сразу две проблемы информационной безопасности – борьба со случайным нарушителем и противодействие злонамеренному инсайдеру.
https://www.devicelock.com/ru/utechki-usb/
USB это самый распространенный интерфейс для подключения устройств к компьютерам. Неудивительно, что USB-устройства (флешки, смартфоны и т.п.) из года в год находятся в числе лидеров среди всех возможных технических каналов утечки информации.
С точки зрения противодействия утечкам данных, USB-флешки и другие портативные носители информации, подключаемые через USB-порт, порождают сразу две проблемы информационной безопасности – борьба со случайным нарушителем и противодействие злонамеренному инсайдеру.
https://www.devicelock.com/ru/utechki-usb/
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
В 2017 году вебсайт Russian America пострадал от утечки 183 тыс. адресов электронной почты, имен, телефонных номеров и хешированных паролей.
Об утечке стало известно только сейчас.
Об утечке стало известно только сейчас.
Крупнейший онлайн ритейлер Amazon расследует продажу своими сотрудниками данных клиентов.
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей, либо такие отзывы просто удалялись. 🔥
По слухам, за данные об одном плохом отзыве, неназванные сотрудники Amazon, получали около $300.
Все такие сделки проходили через посредников в мессенджере WeChat.
Расследование внутри Amazon уже идет месяц.
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей, либо такие отзывы просто удалялись. 🔥
По слухам, за данные об одном плохом отзыве, неназванные сотрудники Amazon, получали около $300.
Все такие сделки проходили через посредников в мессенджере WeChat.
Расследование внутри Amazon уже идет месяц.
Со съемочной площадки фильма “Звездные войны. Эпизод IX” (“Star Wars. Episode IX”) произошла утечка некоторых подробностей сюжета. 👍
Утверждается, что Кайло Рен (Kylo Ren) обнаружил в рядах Первого Ордена (First Order) шпиона, им оказался генерал Хакс (General Hux), сливающий секреты сопротивлению.
Премьера фильма ожидается в декабре 2019 года.
Утверждается, что Кайло Рен (Kylo Ren) обнаружил в рядах Первого Ордена (First Order) шпиона, им оказался генерал Хакс (General Hux), сливающий секреты сопротивлению.
Премьера фильма ожидается в декабре 2019 года.
В открытом доступе обнаружена гигантская база емейлов на домене @yahoo.com. 11 млн. записей, 45.3 Гб.
Судя по структуре таблиц и названию полей, база данных принадлежит saverspy.com - сайту, предлагающему купоны со скидками.
Компания Government Payment Service Inc. (GovPayNet), занимающаяся приемом онлайн-платежей в пользу различных американских правительственных учреждений, допустила утечку 14 млн. записей, содержащих персональные данные плательщиков. 🔥🔥🔥
Как минимум 14 млн. электронных чеков за 2012 год оказались в свободном доступе. Для доступа к «чужой» информации достаточно было просто перебором менять адрес (URL) своего онлайн-чека. 🙈
Как минимум 14 млн. электронных чеков за 2012 год оказались в свободном доступе. Для доступа к «чужой» информации достаточно было просто перебором менять адрес (URL) своего онлайн-чека. 🙈
Бывший замначальника отдела полиции №1 "Северное" ОМВД России по Нахимовскому району в Севастополе получил три года колонии за продажу данных о смерти людей сотрудникам ритуальной фирмы.
Александр Барановский признан виновным в получении взяток от владельца ритуальной фирмы. Он в течение нескольких лет он передавал информацию о фактах смерти граждан и данные их родственников.
Александр Барановский признан виновным в получении взяток от владельца ритуальной фирмы. Он в течение нескольких лет он передавал информацию о фактах смерти граждан и данные их родственников.
В январе этого года Майкрософт начали тестирование сквозного end-to-end шифрования для передачи данных по Скайпу. Эта функция получила название “Частные беседы” (“Private Conversation”).
В связи с этим перед DLP-системами встает реальная проблема – как перехватывать “Частные беседы” и предотвращать утечку данных через один из самых популярных мессенджеров?
https://www.devicelock.com/ru/blog/kak-predotvraschat-utechki-informatsii-cherez-skype-v-svyazi-s-poyavleniem-v-nem-skvoznogo-shifrovaniya.html
В связи с этим перед DLP-системами встает реальная проблема – как перехватывать “Частные беседы” и предотвращать утечку данных через один из самых популярных мессенджеров?
https://www.devicelock.com/ru/blog/kak-predotvraschat-utechki-informatsii-cherez-skype-v-svyazi-s-poyavleniem-v-nem-skvoznogo-shifrovaniya.html
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
В открытом доступе обнаружена БД бразильского сервиса бронирования отелей HBook (hsystem.com.br). БД содержит детали бронирования за 2014-2018 гг, данные платежных карт, пароли и профили пользователей
Бюро кредитных историй Equifax оштрафовали в Великобритании на £500,000 за знаменитую утечку 2017 года.
От этой утечки пострадало как минимум 15 млн. граждан Великобритании.
От этой утечки пострадало как минимум 15 млн. граждан Великобритании.
Полиция Китая арестовала 30-летнего мужчину причастного к утечке данных клиентов сети отелей, принадлежащей шанхайской компании Huazhu Group.
В августе более 500 млн. записей, содержащих персональные данные клиентов различных отелей, входящих в Huazhu Group, появились в продаже на черном рынке.
Мы писали про эту утечку тут: https://news.1rj.ru/str/dataleak/533
В августе более 500 млн. записей, содержащих персональные данные клиентов различных отелей, входящих в Huazhu Group, появились в продаже на черном рынке.
Мы писали про эту утечку тут: https://news.1rj.ru/str/dataleak/533
Telegram
Утечки информации
Утечка данных из китайских отелей затронула около 130 млн. человек.
13 отелей, принадлежащих управляющей компании Huazhu Hotels Group, пострадали от утечки персональных данных клиентов.
База с данными клиентов отелей была выставлена на форуме в Dark Web…
13 отелей, принадлежащих управляющей компании Huazhu Hotels Group, пострадали от утечки персональных данных клиентов.
База с данными клиентов отелей была выставлена на форуме в Dark Web…
Полиция Китая провела аресты 21-го подозреваемого по делу о краже данных из компании Cainiao Network, входящей в холдинг Alibaba Group.
Более 10 млн. записей, содержащих имена пользователей, телефоны и номера почтовых отправлений были украдены из Cainiao, которая осуществляет логистическую поддержку платформы Taobao.
В июне было обнаружено, что злоумышленники установили вредоносное ПО, похищающее персональные данные, в сканеры штрих кодов. Затем похищенные данные перепродавались на черном рынке.
Более 10 млн. записей, содержащих имена пользователей, телефоны и номера почтовых отправлений были украдены из Cainiao, которая осуществляет логистическую поддержку платформы Taobao.
В июне было обнаружено, что злоумышленники установили вредоносное ПО, похищающее персональные данные, в сканеры штрих кодов. Затем похищенные данные перепродавались на черном рынке.