Утечки информации – Telegram
Утечки информации
126K subscribers
1.66K photos
1 video
1 file
2.49K links
Знаем про утечки все!

Рекламы нет. Ничего не продаем, не раздаем, никаких ботов и пробива у нас нет. Вопросы "где взять базу?" и "сколько стоит реклама?" - бан.

Админ: @ashotog
ВК: https://vk.com/dataleakage
Download Telegram
Вторая по величине американская медицинская страховая компания Anthem выплатит рекордный штраф в истории США за нарушение сохранности персональных данных.

$16 млн. будет выплачено правительству США за то, что в 2015 году в результате кибератаки были похищены имена, даты рождения, номера социального страхования и номера идентификационных медицинских карт 79 млн. человек.
На Йельский университет подали в суд за утечку данных более 100 тыс. студентов.

В июне этого года было обнаружено, что неавторизованные лица получили доступ к персональным данным за период с апреля 2008 по январь 2009 г. Данные содержали имена, номера социального страхования, домашние адреса и электронную почту студентов.

Это уже второй иск к университету по этому случаю утечки.
Из очередного приложения для знакомств утекли данные пользователей. В принципе ничего необычного, но приложение называется Donald Daters и предназначено оно для знакомства сторонников американского президента Дональда Трампа.

В приложении найдена дыра, позволяющая скачать всю базу данных пользователей, включая имена, фотографии профилей, приватные сообщения и т.п.
Количество утечек данных в течение последних трех месяцев увеличилось. Об этом свидетельствуют данные производителя системы борьбы с утечками данных DeviceLock «Смарт Лайн Инк».

Стало известно, что утекает не только персональная информация клиентов, но и сканы документов, которые удостоверяют личность, в частности, паспортов.

Зачастую клиенты организации не могут похвастаться достаточной финансовой грамотностью, для того, чтобы правильным образом контролировать перечень выданных на их имя займов через кредитное бюро.

Согласно статистике DeviceLock, больше половины утечек личных сведений происходит по вине инсайдеров, а не хакеров, и в последнее время число подобных утечек неуклонно увеличивается.
Американский портал Healthcare.gov, являющийся основой провалившейся инициативы Obamacare, допустил утечку персональных данных 75 тыс. человек.

Какие именно данные утекли пока не понятно, но сам портал собирает с граждан номера социального страхования, уровень дохода, гражданство и статус медицинской страховки.
В Эстонии обнаружили массовую утечку данных из школьной информационной системы EKIS.

В этой системе многие годы в открытом доступе находились документы, содержащие деликатные данные сотен детей, в том числе их психиатрические оценки и данные о трагических событиях, произошедших в семье.

Систему EKIS используют примерно 500 школ и детсадов.

Чиновники сразу же заявили, что виной всему учителя, которые загружали документы учеников в систему Eesti koolide haldamise infosüsteem (EKIS) и по ошибке ставили галочку, которая разрешала всем доступ к этим данным.
Утечка из пожарного департамента Оклахомы. Персональные данные 30 пожарных находились в открытом доступе.
Канадская компания-производитель самолетов Bombardier Inc подала в суд на своего японского конкурента Mitsubishi Heavy Industries Ltd., обвиняя его в незаконном получении информации (промышленный шпионаж) о своих технологиях. 🔥🔥

Mitsubishi переманили к себе 92 бывших сотрудников Bombardier и получили от них конфиденциальную информацию канадской компании, которую использовали для проектирования регионального самолета на 70-90 пассажиров.

В иске Bombardier утверждается, что бывшие сотрудники перед увольнением пересылали конфиденциальную информацию на свои личные аккаунты электронной почты. 🙈
Небольшой репортаж Первого Канала про утечки и черный рынок персональных данных.

Снимался в офисе DeviceLock. 👍

https://www.1tv.ru/shows/dobroe-utro/reportazh/beregite-pasporta-dobroe-utro-fragment-vypuska-ot-25-10-2018?fbclid=IwAR1G-fkV_i35vJf190y39SPwhB-DCENWxw2UEBWEs3ff_pRQwfUHRBFOolY
Из Сбербанка слили записи 421643 сотрудников. Файл представляет собой дамп Active Directory.
Ну вот и СМИ разродились "новостью" про утечку данных из Active Directory Сбербанка.

"Имена и адреса электронной почты примерно 420 тыс. сотрудников Сбербанка попали в сеть. Причину утечки в банке не раскрывают, возможный вариант — «злонамеренные действия одного из сотрудников». Глобальными проблемами Сбербанку подобная утечка данных не грозит, хотя его персонал может стать жертвой массовых фишинговых рассылок. В данном случае важнее репутационный риск: клиенты могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность другой информации."

https://www.kommersant.ru/doc/3785052
Кстати, сам CSV-файл с выгрузкой Active Directory Сбербанка, можно найти тут: https://phreaker.pro/forum/threads/Базы-данных-Часть-2.23999/page-390#post-339141

Только не используйте последний линк, там судя по всему подсовывается ISO-файл с вирусом.
А вот, если кто забыл, как в Сбербанке выбирали и закупали решение для "предотвращения" утечек: http://banks.cnews.ru/news/top/sberbank_vybral_sistemu_zashchity_ot_utechek

Как видим, псевдо-DLP не могут справиться ни с многочисленными "услугами по пробиву", процветающими в Teleram, ни с выгрузкой данных из Active Directory.

Видимо очень нестандартный проект 🙈 "«К моменту старта торгов мы понимали, что сможем предоставить более выгодные цены для банка, но не ожидали, что кризис подтолкнет конкурентов к столь решительным шагам», — говорит директор по продажам InfoWatch в России и странах СНГ Константин Левин. Отвечая на вопрос об общей ценовой политике при предоставлении партнерам своих продуктов, Левин указывает на то, что данный проект является нестандартным, и его масштабы исключительны не только для нашей страны, но и для всего мира."
Хакеры похитили персональные данные 64 тыс. посетителей брюссельского фестиваля электронной музыки Tomorrowland.

Данные были украдены из базы данных билетной системы фестиваля за 2014 год.

Информация содержала имена, адреса, возраст, пол и почтовый индекс посетителя.
ФСБ задержала российского пограничника, который, вероятно, продал информацию о заграничных поездках Александра Петрова и Руслана Боширова, обвиненных в отравлении полковника ГРУ Сергея Скрипаля. Пограничник работал в Северо-Западном федеральном округе.

Вместе с ним был задержан сотрудник одного из подразделений Федеральной налоговой службы (ФНС).

Задержания проходили в рамках спецоперации по предотвращению утечек из закрытых баз данных.
Роскомнадзор попросил Сбербанк разъяснить информацию об утечке имен и адресов электронной почты около 420 тыс. сотрудников.
В открытом доступе обнаружены персональные данные клиентов нигерийской авиакомпании Arik Air. 🔥

Классический случай – данные находились в незащищенном облачном хранилище Amazon S3 (AWS). Про то, как обнаруживают такие хранилища, читайте в нашем блоге: https://www.devicelock.com/ru/blog/kak-obnaruzhivayut-otkrytye-oblachnye-hranilischa-amazon.html 👍

Впервые хранилище было обнаружено 6-го сентября и тогда же авиакомпания была уведомлена об этом, но до 24-го сентября хранилище оставалось открытым. 🙈

В свободном доступе находилось 994 файла формата CSV, содержащие имена, адреса электронной почты, IP-адреса с которых совершались покупки билетов, даты покупок, суммы, последние 4 и первые 6 цифр кредитных карт и многое другое. Данные были за период с декабря 2017 года по март 2018 года.
Radisson Hotel Group оповестила участников своей программы лояльности об утечке их персональных данных.

Утекли имена, адреса, адреса электронной почты, имена компаний, номера телефонов, номера Radisson Rewards и номера программ лояльности авиакомпаний.

Сеть отелей Radisson утверждает, что утечка затронула менее 10% участников Radisson Rewards.
Европейский сервис скоростных пассажирских перевозок Eurostar, сообщил своим клиентам о необходимости сменить пароли доступа к личным кабинетам.

По утверждению Eurostar, в период между 15 и 19 октября, к их информационным системам получили доступ внешние нарушители и похитили адреса электронной почты и пароли доступа.

Судя по всему это была простая атака по словарю (составленному из ранее утекших паролей, например https://www.devicelock.com/ru/blog/analiz-14-mlrd-parolej-chast-pervaya.html), когда автоматически перебирались логины и пароли к личным кабинетам.
Австралийская судостроительная компания Austal, являющаяся подрядчиком ВМФ Австралии и США, заявила об утечке адресов электронной почты и телефонов некоторых своих сотрудников.
Сервер Палаты представителей США (палата Конгресса США) содержит множество внутренних документов, а также конфигурационные файлы, логины и пароли к другим серверам (таким как joyce.house.gov, long.house.gov, neal.house.gov, carter.house.gov). И все это добро лежит в открытом доступе. 🔥🔥🔥

Из конфигурационных файлов следует, что все поддомены используют drupal и одну базу данных, к которой подключаются под пользователем root с паролем, который тоже утек. 🙈

И что удивительно, никаких страшных русских хакеров – все само находится в свободном доступе. 😄