В 2017 году вебсайт Russian America пострадал от утечки 183 тыс. адресов электронной почты, имен, телефонных номеров и хешированных паролей.
Об утечке стало известно только сейчас.
Об утечке стало известно только сейчас.
Крупнейший онлайн ритейлер Amazon расследует продажу своими сотрудниками данных клиентов.
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей, либо такие отзывы просто удалялись. 🔥
По слухам, за данные об одном плохом отзыве, неназванные сотрудники Amazon, получали около $300.
Все такие сделки проходили через посредников в мессенджере WeChat.
Расследование внутри Amazon уже идет месяц.
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей, либо такие отзывы просто удалялись. 🔥
По слухам, за данные об одном плохом отзыве, неназванные сотрудники Amazon, получали около $300.
Все такие сделки проходили через посредников в мессенджере WeChat.
Расследование внутри Amazon уже идет месяц.
Со съемочной площадки фильма “Звездные войны. Эпизод IX” (“Star Wars. Episode IX”) произошла утечка некоторых подробностей сюжета. 👍
Утверждается, что Кайло Рен (Kylo Ren) обнаружил в рядах Первого Ордена (First Order) шпиона, им оказался генерал Хакс (General Hux), сливающий секреты сопротивлению.
Премьера фильма ожидается в декабре 2019 года.
Утверждается, что Кайло Рен (Kylo Ren) обнаружил в рядах Первого Ордена (First Order) шпиона, им оказался генерал Хакс (General Hux), сливающий секреты сопротивлению.
Премьера фильма ожидается в декабре 2019 года.
В открытом доступе обнаружена гигантская база емейлов на домене @yahoo.com. 11 млн. записей, 45.3 Гб.
Судя по структуре таблиц и названию полей, база данных принадлежит saverspy.com - сайту, предлагающему купоны со скидками.
Компания Government Payment Service Inc. (GovPayNet), занимающаяся приемом онлайн-платежей в пользу различных американских правительственных учреждений, допустила утечку 14 млн. записей, содержащих персональные данные плательщиков. 🔥🔥🔥
Как минимум 14 млн. электронных чеков за 2012 год оказались в свободном доступе. Для доступа к «чужой» информации достаточно было просто перебором менять адрес (URL) своего онлайн-чека. 🙈
Как минимум 14 млн. электронных чеков за 2012 год оказались в свободном доступе. Для доступа к «чужой» информации достаточно было просто перебором менять адрес (URL) своего онлайн-чека. 🙈
Бывший замначальника отдела полиции №1 "Северное" ОМВД России по Нахимовскому району в Севастополе получил три года колонии за продажу данных о смерти людей сотрудникам ритуальной фирмы.
Александр Барановский признан виновным в получении взяток от владельца ритуальной фирмы. Он в течение нескольких лет он передавал информацию о фактах смерти граждан и данные их родственников.
Александр Барановский признан виновным в получении взяток от владельца ритуальной фирмы. Он в течение нескольких лет он передавал информацию о фактах смерти граждан и данные их родственников.
В январе этого года Майкрософт начали тестирование сквозного end-to-end шифрования для передачи данных по Скайпу. Эта функция получила название “Частные беседы” (“Private Conversation”).
В связи с этим перед DLP-системами встает реальная проблема – как перехватывать “Частные беседы” и предотвращать утечку данных через один из самых популярных мессенджеров?
https://www.devicelock.com/ru/blog/kak-predotvraschat-utechki-informatsii-cherez-skype-v-svyazi-s-poyavleniem-v-nem-skvoznogo-shifrovaniya.html
В связи с этим перед DLP-системами встает реальная проблема – как перехватывать “Частные беседы” и предотвращать утечку данных через один из самых популярных мессенджеров?
https://www.devicelock.com/ru/blog/kak-predotvraschat-utechki-informatsii-cherez-skype-v-svyazi-s-poyavleniem-v-nem-skvoznogo-shifrovaniya.html
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
В открытом доступе обнаружена БД бразильского сервиса бронирования отелей HBook (hsystem.com.br). БД содержит детали бронирования за 2014-2018 гг, данные платежных карт, пароли и профили пользователей
Бюро кредитных историй Equifax оштрафовали в Великобритании на £500,000 за знаменитую утечку 2017 года.
От этой утечки пострадало как минимум 15 млн. граждан Великобритании.
От этой утечки пострадало как минимум 15 млн. граждан Великобритании.
Полиция Китая арестовала 30-летнего мужчину причастного к утечке данных клиентов сети отелей, принадлежащей шанхайской компании Huazhu Group.
В августе более 500 млн. записей, содержащих персональные данные клиентов различных отелей, входящих в Huazhu Group, появились в продаже на черном рынке.
Мы писали про эту утечку тут: https://news.1rj.ru/str/dataleak/533
В августе более 500 млн. записей, содержащих персональные данные клиентов различных отелей, входящих в Huazhu Group, появились в продаже на черном рынке.
Мы писали про эту утечку тут: https://news.1rj.ru/str/dataleak/533
Telegram
Утечки информации
Утечка данных из китайских отелей затронула около 130 млн. человек.
13 отелей, принадлежащих управляющей компании Huazhu Hotels Group, пострадали от утечки персональных данных клиентов.
База с данными клиентов отелей была выставлена на форуме в Dark Web…
13 отелей, принадлежащих управляющей компании Huazhu Hotels Group, пострадали от утечки персональных данных клиентов.
База с данными клиентов отелей была выставлена на форуме в Dark Web…
Полиция Китая провела аресты 21-го подозреваемого по делу о краже данных из компании Cainiao Network, входящей в холдинг Alibaba Group.
Более 10 млн. записей, содержащих имена пользователей, телефоны и номера почтовых отправлений были украдены из Cainiao, которая осуществляет логистическую поддержку платформы Taobao.
В июне было обнаружено, что злоумышленники установили вредоносное ПО, похищающее персональные данные, в сканеры штрих кодов. Затем похищенные данные перепродавались на черном рынке.
Более 10 млн. записей, содержащих имена пользователей, телефоны и номера почтовых отправлений были украдены из Cainiao, которая осуществляет логистическую поддержку платформы Taobao.
В июне было обнаружено, что злоумышленники установили вредоносное ПО, похищающее персональные данные, в сканеры штрих кодов. Затем похищенные данные перепродавались на черном рынке.
ООН допустила случайную утечку внутренней документации и паролей.
Из-за некорректно настроенного сервиса управления проектами Trello, багтрекинг-системы Jira и офисного пакета Google Docs в публичном доступе оказались пароли и информация ограниченного доступа, относящиеся к файловому серверу ООН, системе видеоконференции языковой школы ООН, и среде веб-разработки Управления ООН по координации гуманитарных вопросов.
Вся эта информация была найдена с помощью простых поисковых запросов в Google. 🙈
Из-за некорректно настроенного сервиса управления проектами Trello, багтрекинг-системы Jira и офисного пакета Google Docs в публичном доступе оказались пароли и информация ограниченного доступа, относящиеся к файловому серверу ООН, системе видеоконференции языковой школы ООН, и среде веб-разработки Управления ООН по координации гуманитарных вопросов.
Вся эта информация была найдена с помощью простых поисковых запросов в Google. 🙈
В вооруженных силах Украины в качестве паролей доступа на сервера автоматизированной системы управления войсками "Днипро" были установлены пароли типа "admin" и "123456".
Согласно документам, 22 мая во время настройки и тестирования сетей системы управления войсками специалист по базам данных выявил, что на многих серверах и коммутаторах доступ происходит по стандартному логину и паролю.
Согласно документам, 22 мая во время настройки и тестирования сетей системы управления войсками специалист по базам данных выявил, что на многих серверах и коммутаторах доступ происходит по стандартному логину и паролю.
Бывший программист Агентства Национальной Безопасности (АНБ) США приговорен к 66 месяцам тюрьмы за то, что он унес исходный код секретных разработок и закрытую документацию домой.
68-ти летний Nghia Hoang Pho, с преля 2016 года работал в печально известном (из утечек WikiLeaks) отделе Tailored Access Operations (TAO), занимающимся разработкой вредоносных шпионских программ.
Pho является натурализованным американцем вьетнамского происхождения и он объясняет свой поступок тем, что из-за плохого знания английского языка ему требовалось больше времени для выполнения своей работы и он работал над проектами дома. 🙈
Летом 2016 года часть кодов из TAO появилась на черном рынке благодаря группировке Shadowbrokers.
68-ти летний Nghia Hoang Pho, с преля 2016 года работал в печально известном (из утечек WikiLeaks) отделе Tailored Access Operations (TAO), занимающимся разработкой вредоносных шпионских программ.
Pho является натурализованным американцем вьетнамского происхождения и он объясняет свой поступок тем, что из-за плохого знания английского языка ему требовалось больше времени для выполнения своей работы и он работал над проектами дома. 🙈
Летом 2016 года часть кодов из TAO появилась на черном рынке благодаря группировке Shadowbrokers.
Компания Uber заплатит $148 млн. за досудебное урегулирование дела об утечке персональных данных пассажиров и водителей такси, случившейся в 2016 году.
Мы писали про эту утечку тут: https://www.devicelock.com/ru/blog/uber-zaplatili-zloumyshlennikam-$100-000-chtoby-skryt-fakt-utechki-personalnyh-dannyh-polzovatelej-i-voditelej-servisa-cherez-oblachnoe-hranilische.html
Мы писали про эту утечку тут: https://www.devicelock.com/ru/blog/uber-zaplatili-zloumyshlennikam-$100-000-chtoby-skryt-fakt-utechki-personalnyh-dannyh-polzovatelej-i-voditelej-servisa-cherez-oblachnoe-hranilische.html
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
На GitHub (https://github.com/aeroflotsrc/webapp) опубликовали исходные коды веб-приложений Аэрофлота, отвечающие за начисление бонусов и создание подарочных сертификатов. 🔥
Утечка произошла из открытого сервера с реестром контейнеров Docker, который был доступен по протоколу HTTP без авторизации и шифрования.
Аэрофлот заявил, что эти контейнеры давно не используются: “This is a non-working system and has not been used by Aeroflot for many years. It does not contain any relevant data of Aeroflot Bonus program clients or documents that would be used by our airline”. Однако, некоторые файлы были изменены в августе этого года.
Утечка произошла из открытого сервера с реестром контейнеров Docker, который был доступен по протоколу HTTP без авторизации и шифрования.
Аэрофлот заявил, что эти контейнеры давно не используются: “This is a non-working system and has not been used by Aeroflot for many years. It does not contain any relevant data of Aeroflot Bonus program clients or documents that would be used by our airline”. Однако, некоторые файлы были изменены в августе этого года.
Forwarded from DeviceLock RU
Очередное обновление DeviceLock DLP 8.3!
В этом обновлении добавлена возможность генерации отчетов и графов связей по расписанию. Кроме того, реализована полная поддержка (включая расшифровку отправляемых файлов) частных бесед ("Private Conversation") в Skype. 🔥🔥🔥
Напоминаем, что DeviceLock DLP свободно доступен на нашем веб-сайте для бесплатного ознакомительного использования без каких-либо функциональных ограничений.
https://www.devicelock.com/ru/news/3350.html
В этом обновлении добавлена возможность генерации отчетов и графов связей по расписанию. Кроме того, реализована полная поддержка (включая расшифровку отправляемых файлов) частных бесед ("Private Conversation") в Skype. 🔥🔥🔥
Напоминаем, что DeviceLock DLP свободно доступен на нашем веб-сайте для бесплатного ознакомительного использования без каких-либо функциональных ограничений.
https://www.devicelock.com/ru/news/3350.html
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
На Украине осудили менеджера «ПриватБанка», который продавал личные данные клиентов, используя свое служебное положение.
Досудебное расследование установило, что сотрудник банка продавал через Telegram паспортные данные и личную информацию клиентов за 400 гривен (около 900 рублей).
В ходе заседания обвиняемый признал свою вину и получил всего один год условного срока.
Досудебное расследование установило, что сотрудник банка продавал через Telegram паспортные данные и личную информацию клиентов за 400 гривен (около 900 рублей).
В ходе заседания обвиняемый признал свою вину и получил всего один год условного срока.
А вот утечка с сайта AnilibriaTV, который занимается русской озвучкой аниме-сериалов.
Утекли адреса электронной почты и пароли (вероятно хешированные).
https://www.anilibria.tv/novosti/vnimanie-utechka-dannykh/
Утекли адреса электронной почты и пароли (вероятно хешированные).
https://www.anilibria.tv/novosti/vnimanie-utechka-dannykh/