На Украине осудили менеджера «ПриватБанка», который продавал личные данные клиентов, используя свое служебное положение.
Досудебное расследование установило, что сотрудник банка продавал через Telegram паспортные данные и личную информацию клиентов за 400 гривен (около 900 рублей).
В ходе заседания обвиняемый признал свою вину и получил всего один год условного срока.
Досудебное расследование установило, что сотрудник банка продавал через Telegram паспортные данные и личную информацию клиентов за 400 гривен (около 900 рублей).
В ходе заседания обвиняемый признал свою вину и получил всего один год условного срока.
А вот утечка с сайта AnilibriaTV, который занимается русской озвучкой аниме-сериалов.
Утекли адреса электронной почты и пароли (вероятно хешированные).
https://www.anilibria.tv/novosti/vnimanie-utechka-dannykh/
Утекли адреса электронной почты и пароли (вероятно хешированные).
https://www.anilibria.tv/novosti/vnimanie-utechka-dannykh/
Фейсбук официально подтвердил утечку данных 50 млн. аккаунтов, при этом потенциально затронуто до 90 млн. аккаунтов. 🔥🔥🔥
Известно, что хакеры смогли получить доступ к профилям владельцев этих аккаунтов благодаря цепочке из как минимум трех уязвимостей в коде Фейсбука. Забавно, что одна из уязвимостей была в коде загрузчика «поздравительного» (“Happy Birthday”) видео. 😄
Вчера Фейсбук принудительно разлогинили точно пострадавших 50 млн. пользователей и еще 40 млн. тех, чьи профили просматривали через функцию “View As” (в этой функци также была уязвимость, которую использовали злоумышленники).
Помимо самого Фейсбука пострадали и те сервисы, которые использовали аккаунты этой социальной сети для аутентификации (Single Sign-On). 🙈
Известно, что хакеры смогли получить доступ к профилям владельцев этих аккаунтов благодаря цепочке из как минимум трех уязвимостей в коде Фейсбука. Забавно, что одна из уязвимостей была в коде загрузчика «поздравительного» (“Happy Birthday”) видео. 😄
Вчера Фейсбук принудительно разлогинили точно пострадавших 50 млн. пользователей и еще 40 млн. тех, чьи профили просматривали через функцию “View As” (в этой функци также была уязвимость, которую использовали злоумышленники).
Помимо самого Фейсбука пострадали и те сервисы, которые использовали аккаунты этой социальной сети для аутентификации (Single Sign-On). 🙈
Forwarded from DeviceLock RU
04 октября 2018 с 11.30 - 12:30 по московскому времени состоится бесплатный вебинар «Контроль сетевых коммуникаций и сценарии использования сервера DeviceLock EtherSensor».
В ходе вебинара специалисты Смарт Лайн Инк расскажут, как использование сервера DeviceLock EtherSensor в сочетании с endpoint-компонентами комплекса DeviceLock DLP позволяет создавать гибкие DLP-политики с различными уровнями контроля и реакции на события, реализуя контроль сетевых коммуникаций в различных сценариях – от мониторинга сетевого трафика при невозможности использовать полнофункциональные endpoint-агенты на рабочих станциях до создания полноценной гибридной DLP-системы.
Мероприятие бесплатное. Просьба регистрироваться заранее, так как количество мест ограничено: https://design.devicelock.com/ru/news/3110.html
В ходе вебинара специалисты Смарт Лайн Инк расскажут, как использование сервера DeviceLock EtherSensor в сочетании с endpoint-компонентами комплекса DeviceLock DLP позволяет создавать гибкие DLP-политики с различными уровнями контроля и реакции на события, реализуя контроль сетевых коммуникаций в различных сценариях – от мониторинга сетевого трафика при невозможности использовать полнофункциональные endpoint-агенты на рабочих станциях до создания полноценной гибридной DLP-системы.
Мероприятие бесплатное. Просьба регистрироваться заранее, так как количество мест ограничено: https://design.devicelock.com/ru/news/3110.html
Фейсбук могут оштрафовать (а могут и не оштрафовать) на $1.63 млрд. за нарушение пресловутого GDPR, вызванное последней утечкой пользовательских аккаунтов. (см. https://news.1rj.ru/str/dataleak/569).
Ирландская комиссия по защите данных (Data Protection Commission) взялась за расследование инцидента.
Ирландская комиссия по защите данных (Data Protection Commission) взялась за расследование инцидента.
Telegram
Утечки информации
Фейсбук официально подтвердил утечку данных 50 млн. аккаунтов, при этом потенциально затронуто до 90 млн. аккаунтов. 🔥🔥🔥
Известно, что хакеры смогли получить доступ к профилям владельцев этих аккаунтов благодаря цепочке из как минимум трех уязвимостей в…
Известно, что хакеры смогли получить доступ к профилям владельцев этих аккаунтов благодаря цепочке из как минимум трех уязвимостей в…
Forwarded from DeviceLock RU
Компания DeviceLock, Inc., разработчик программного комплекса DeviceLock DLP, предназначенного для предотвращения утечек данных, примет участие в неделе информационных технологий GITEX Technology Week(GTW). Выставка GITEX 2018 пройдет в Dubai World Trade Centre, Дубай, ОАЭ, с 14 по 18 октября 2018 года.
Российские DLP-технологии, реализованные в программном комплексе DeviceLock DLP, известны и успешно используются организациями из стран Персидского залива уже более 10 лет. Ближневосточный регион является одним из наиболее значимых для DeviceLock, Inc. – так, по объемам продаж Объединенные Арабские Эмираты вот уже 5 лет входят в число 10 стран с наилучшими результатами.
Комплекс DeviceLock DLP будет представлен на стенде Rashid Hall: SE-D2.
https://www.devicelock.com/ru/news/3352.html
Российские DLP-технологии, реализованные в программном комплексе DeviceLock DLP, известны и успешно используются организациями из стран Персидского залива уже более 10 лет. Ближневосточный регион является одним из наиболее значимых для DeviceLock, Inc. – так, по объемам продаж Объединенные Арабские Эмираты вот уже 5 лет входят в число 10 стран с наилучшими результатами.
Комплекс DeviceLock DLP будет представлен на стенде Rashid Hall: SE-D2.
https://www.devicelock.com/ru/news/3352.html
Киберпротект
Защита от утечки конфиденциальных данных - DLP-система Кибер Протего.
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
Стартап Apollo заявил об утечке базы данных с персональными данными (имена, электронная почта, адреса, название компаний, контактная информация и т.п.).
Размер утечки пока неизвестен, но всего у Apollo в базе данных имеется более 200 млн. контактов и 10 млн. компаний.
Apollo занимается тем, что предоставляет бизнесам контакты их потенциальных клиентов на основе определенных алгоритмов поиска по базе контактов.
Размер утечки пока неизвестен, но всего у Apollo в базе данных имеется более 200 млн. контактов и 10 млн. компаний.
Apollo занимается тем, что предоставляет бизнесам контакты их потенциальных клиентов на основе определенных алгоритмов поиска по базе контактов.
В Дарк Вебе появились взломанные аккаунты Facebook. Непонятно, связано это со взломом 50 млн. аккаунтов или нет. Продают за дорого. http://lchudifydlhthhft.onion/viewProduct?offer=664819.481884
Сотрудник французской спецслужбы General Directorate for Internal Security (DGSI), занимающейся борьбой с терроризмом и расследованием кибер-преступлений, был арестован за торговлю служебной информацией в даркнете. Вознаграждение за проданную информацию злоумышленник получал в биткойнах.
Торговца секретами смогли вычислить по персональному коду (цифровой метке), который используется при доступе к документам внутри сети DGSI.
Торговца секретами смогли вычислить по персональному коду (цифровой метке), который используется при доступе к документам внутри сети DGSI.
Полиция графства Кливленд (Англия) опубликовала в открытом доступе электронную таблицу Excel с персональными данными 1,661 человек.
Файл представлял из себя отчет полиции по применению силы в отношении задержанных в промежуток времени между апрелем и июлем этого года.
Данные содержали имена, даты рождения и этническую принадлежность.
Расследование выявило, что таблица была опубликована по ошибке и за это время ее скачало около 60 человек.
Файл представлял из себя отчет полиции по применению силы в отношении задержанных в промежуток времени между апрелем и июлем этого года.
Данные содержали имена, даты рождения и этническую принадлежность.
Расследование выявило, что таблица была опубликована по ошибке и за это время ее скачало около 60 человек.
Специальный канал, где публикуется информация о предстоящих вебинарах и иных событиях в сфере информационной безопасности.
Всегда только актуальная информация в ленте.
@CyberSecurity_webinars
Всегда только актуальная информация в ленте.
@CyberSecurity_webinars
Компания Amazon уволила сотрудника, раскрывавшего адреса электронной почты покупателей, компании, торгующей через платформу Amazon. Кроме того, компания, получавшая эти адреса, была заблокирована и больше не сможет торговать через Amazon.
Недавно мы писали про то, что Amazon расследует продажу своими сотрудниками данных клиентов: https://news.1rj.ru/str/dataleak/549. Выяснилось, что группа сотрудников Amazon продавала китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей.
Недавно мы писали про то, что Amazon расследует продажу своими сотрудниками данных клиентов: https://news.1rj.ru/str/dataleak/549. Выяснилось, что группа сотрудников Amazon продавала китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные отзывы о товарах этих производителей.
Telegram
Утечки информации
Крупнейший онлайн ритейлер Amazon расследует продажу своими сотрудниками данных клиентов.
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные…
Сотрудники Amazon через посредников продавали китайским производителям, торгующим на площадке Amazon, адреса электронной почты покупателей, оставивших в онлайне негативные…
В большинстве DLP-систем на российском рынке определяющим элементом выступает сервер перехвата сетевого трафика, как правило, работающий в пассивном режиме. В таких системах практически всегда присутствует endpoint-агент для решения несовместимых с контролем трафика на уровне шлюза задач – контроля устройств и некоторых веб-сервисов и протоколов. Однако, наличие агента – еще не признак полноценной гибридной DLP, это всего лишь разнесение разных функций контроля по разным компонентам.
Ключевая задача серверного DLP-компонента, работающего с копией сетевого трафика организации в целом, состоит в контроле использования сотрудниками сетевых каналов передачи данных при нахождении пользователя внутри корпоративного периметра, включая сбор доказательной базы, обнаружение ИБ-инцидентов. В то же время endpoint-агенты гибридного DLP-решения призваны решать задачу контроля за использованием съемных накопителей, канала печати, сетевых приложений с проприетарном шифрованием. В этих задачах применяется контентная фильтрация в режиме реального времени для всех потенциальных каналов утечки данных в DLP-системах, претендующих на звание полнофункциональных агентов.
http://www.cnews.ru/articles/2018-10-08_plan_perehvat_kak_nastroit_gibridnuyu_dlpsistemu
Ключевая задача серверного DLP-компонента, работающего с копией сетевого трафика организации в целом, состоит в контроле использования сотрудниками сетевых каналов передачи данных при нахождении пользователя внутри корпоративного периметра, включая сбор доказательной базы, обнаружение ИБ-инцидентов. В то же время endpoint-агенты гибридного DLP-решения призваны решать задачу контроля за использованием съемных накопителей, канала печати, сетевых приложений с проприетарном шифрованием. В этих задачах применяется контентная фильтрация в режиме реального времени для всех потенциальных каналов утечки данных в DLP-системах, претендующих на звание полнофункциональных агентов.
http://www.cnews.ru/articles/2018-10-08_plan_perehvat_kak_nastroit_gibridnuyu_dlpsistemu
CNews.ru
План «Перехват»: как настроить гибридную DLP-систему - CNews
Полноценная гибридная DLP-система позволяет обеспечить надежную защиту от утечек данных и мониторинг сетевого...
Компания Google закрывает свою социальную сеть Google+ после потенциальной утечки данных 500 тыс. пользователей.
Ошибка в API социальной сети позволяла разработчикам получать доступ к таким пользовательским данным как: логины, адреса электронной почты, места работы, даты рождения, фотографии из профиля и другие данные.
Google утверждают, что никто из 438 разработчиков, кто имел доступ к API не знали об этой ошибке и не могли ей воспользоваться.
Ошибка появилась в коде Google+ в 2015 году и была обнаружена в марте 2018 года.
Google собираются закрыть социальную сеть в конце августа 2019 года.
Ошибка в API социальной сети позволяла разработчикам получать доступ к таким пользовательским данным как: логины, адреса электронной почты, места работы, даты рождения, фотографии из профиля и другие данные.
Google утверждают, что никто из 438 разработчиков, кто имел доступ к API не знали об этой ошибке и не могли ей воспользоваться.
Ошибка появилась в коде Google+ в 2015 году и была обнаружена в марте 2018 года.
Google собираются закрыть социальную сеть в конце августа 2019 года.
Итальянская компания-производитель морского навигационного оборудования Navionics, допустила утечку 19 гигабайт производственных и пользовательских данных из-за открытой базы данных MongoDB.
9-го сентября эта база данных попала в индекс поисковика Shodan.
База содержит 261,259 уникальных записей пользователей навигаторов Navionics, в том числе адреса электронной почты и имена пользователей, идентификаторы пользователей и устройств.
Кроме того, в базе данных содержится информация о версиях программной платформы, идентификаторы и названия устройств, широта и долгота, скорость судов, оборудованных навигационным устройствами и прочая навигационная информация.
Компания Navionics принадлежит американскому производителю навигаторов Garmin.
9-го сентября эта база данных попала в индекс поисковика Shodan.
База содержит 261,259 уникальных записей пользователей навигаторов Navionics, в том числе адреса электронной почты и имена пользователей, идентификаторы пользователей и устройств.
Кроме того, в базе данных содержится информация о версиях программной платформы, идентификаторы и названия устройств, широта и долгота, скорость судов, оборудованных навигационным устройствами и прочая навигационная информация.
Компания Navionics принадлежит американскому производителю навигаторов Garmin.
Аэропорт Хитроу оштрафовали на 120 тыс. фунтов стерлингов (около $157 тыс.) за утечку данных произошедшую в октябре 2017 года.
Напомним, что тогда на улице Лондона, буквально в 10 км от аэропорта Хитроу, была найдена USB-флешка с картами, видео и документами службы безопасности аэропорта, включая подробную информацию о мерах, используемых для защиты королевской семьи. USB-накопитель был не зашифрованным, все файлы на нем находились в открытом виде и спокойно читались. Мы писали про этот инцидент: https://www.devicelock.com/ru/blog/utechka-konfidentsialnyh-dannyh-hitrou-cherez-usb--vechnaya-klassika.html
Кроме штрафа Хитроу пришлось отправить на обучение 2% своего персонала.
Напомним, что тогда на улице Лондона, буквально в 10 км от аэропорта Хитроу, была найдена USB-флешка с картами, видео и документами службы безопасности аэропорта, включая подробную информацию о мерах, используемых для защиты королевской семьи. USB-накопитель был не зашифрованным, все файлы на нем находились в открытом виде и спокойно читались. Мы писали про этот инцидент: https://www.devicelock.com/ru/blog/utechka-konfidentsialnyh-dannyh-hitrou-cherez-usb--vechnaya-klassika.html
Кроме штрафа Хитроу пришлось отправить на обучение 2% своего персонала.
Киберпротект
DLP-система Кибер Протего – защита от утечки конфиденциальных данных
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
Один из крупнейших провайдеров хостинговых услуг, немецкая компания Hetzner, сообщает об утечке данных клиентов.
Утекли имена, адреса электронной почты, телефонные номера, адреса, номера банковских счетов, идентификационные номера клиентов, номера VAT. 🔥
Утверждается, что данные были похищены в результате хакерской атаки.
Менее года назад из Hetzner уже утекали данные 40000 клиентов.
Утекли имена, адреса электронной почты, телефонные номера, адреса, номера банковских счетов, идентификационные номера клиентов, номера VAT. 🔥
Утверждается, что данные были похищены в результате хакерской атаки.
Менее года назад из Hetzner уже утекали данные 40000 клиентов.
Утечки бывают и такими. Пароль на айфон у рэпера Kanye West - 000000
https://twitter.com/misterjamo/status/1050436638520823809
https://twitter.com/misterjamo/status/1050436638520823809
X (formerly Twitter)
F. Rich Fitzgerald (@del_slappo) on X
lmao Kanye's iPhone password is 000000