«Утечка данных, которая случилась в Ханты-Мансийском автономном округе 28 декабря 2019 года, произошла на прокси-сервере приложения „Госуслуги Югры“ и касалась не персональных, а технических данных,» — сообщили в Департаменте информационных технологий и цифрового развития Югры.
Читать полностью »
Рубрика «утечка» - 2
(обновлено) Власти Югры признали факт утечки технических данных с сервера региональных госуслуг
2019-12-31 в 7:20, admin, рубрики: госуслуги, Законодательство в IT, информационная безопасность, персональные данные, проблема, системное администрирование, утечкаОбнаружена утечка персональных данных пользователей с сервера региональных госуслуг 86 региона РФ (ХМАО)
2019-12-29 в 14:30, admin, рубрики: госуслуги, Законодательство в IT, информационная безопасность, персональные данные, проблема, системное администрирование, утечкаСогласно информации издания «Коммерсантъ», в публичном доступе оказались выложены персональные данные пользователей портала государственных услуг одного из российских регионов. Утечка данных стала возможна из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания.
По данным издания РБК, всего в утекшей базе оказались данные двадцати восьми тыс. пользователей, включая: ФИО, даты рождения, паспортные данные, ИНН, СНИЛС, номера телефонов, адреса электронной почты, информацию о детях, токены авторизации для доступа в личные кабинеты граждан с мобильных устройств (нет информации, можно ли войти в личные кабинеты пользователей с их помощью). На данный момент настройки сервера, с которого произошла утечка, изменены таким образом, чтобы доступ к данным оказался закрыт.
Читать полностью »
Банк Англии выявил утечку информации о его пресс-конференциях, которую трейдеры использовали в течение года
2019-12-19 в 10:10, admin, рубрики: банк Англии, видеоконференцсвязь, информационная безопасность, Научно-популярное, передача данных, проблема, утечкаНа изображении здание Банка Англии, источник фото: iStock
Согласно информации агенства «ТАСС», некоторые трейдеры Великобритании, ведущие операции по быстрой торговле ценными бумагами, с начала этого года имели возможность получать важную информацию из Банка Англии (аудиозаписи пресс-релизов, конференций сотрудников банка) перед ее официальным обнародованием. Таким образом, у трейдеров было совсем немного времени, чтобы использовать эти данные для совершения инсайдерских сделок и определенных манипуляций с акциями на рынке.
Читать полностью »
Воры проникли в автомобиль бухгалтера Facebook и украли из него жесткие диски с данными 29 тыс. сотрудников компании
2019-12-14 в 6:00, admin, рубрики: Facebook, бухгалтер, данные, информационная безопасность, кража, машина, Социальные сети и сообщества, утечкаПарковка около офиса Facebook.
Согласно информации издания Bloomberg, в Сан-Франциско, США, у одного из сотрудников бухгалтерии компании Facebook в ноябре 2019 года воры, проникнув в его личный автомобиль, украли некоторые вещи, включая корпоративные жесткие диски, содержавшие банковские данные двадцати девяти тысяч сотрудников компании, которые работали на Facebook в 2018 году. На нескольких незашифрованных дисках хранилась персональная информация о сотрудниках, включая номера их банковских счетов, ФИО, последние четыре цифры номеров социального страхования, данные о заработной плате, бонусы, а также данные об имеющихся у них акциях и инвестициях.
Читать полностью »
Итоги недели: у Google успехи с ИИ, но не ладится со Stadia, Дурова вызвали в суд, фермеры тестируют VR
2019-11-29 в 17:36, admin, рубрики: Google, Samsung, VR, гаджеты, дисплеи, дуров, Законодательство в IT, информационная безопасность, искусственный интеллект, машинное обучение, Накопители, персональные данные, разработка, утечкаИтоги прошедшей недели на Хабре. В этом дайджесте — самые важные, интересные и громкие события, о которых мы говорили с 22 по 29 ноября. В Google разработали «объяснимый» ИИ, Stadia все никак не взлетит, а Translator Toolkit скоро закроется. Ученые, возможно, близки к очень надежным накопителям на основе сегнетоэлектрических конденсаторов, дисплеи Visionox можно свернуть в рулон, а в Сети нашли Elasticsearch-сервер с 1,2 млрд записей в открытом доступе. В США Дурова вызвали в суд, в России определили максимальную сумму штрафа за хранение данных юзеров за пределами страны, а Samsung обновит 30 моделей смартфонов до Android 10.Читать полностью »
Данные 500 тыс. пользователей портала поиска работы «Job in Moscow Ru», включая пароли в открытом виде, утекли в сеть
2019-11-28 в 15:20, admin, рубрики: 500 тыс. пользователей, jobinmoscow.ru, информационная безопасность, Карьера в IT-индустрии, проблема, утечка
Согласно информации издания «Коммерсантъ» и телеграм-канала dataleak, в свободный доступ была выложена база данных пользователей портала "Job in Moscow Ru". Причем, кроме общедоступной информации, выгрузка с утечкой данных содержала логины (адреса электронной почты пользователей) и пароли к аккаунтам (в открытом текстовом виде) 500 998 пользователей, а также около 400 тыс. номеров телефонов.
Читать полностью »
Публичные данные 1,2 млрд пользователей были обнаружены на открытом Elasticsearch-сервере
2019-11-23 в 9:30, admin, рубрики: 1.2 миллиарда, elasticsearch, информационная безопасность, поисковые технологии, проблема, Социальные сети и сообщества, утечка
Согласно информации издания Wired, специалисты в области информационной безопасности Винни Троя (Vinny Troia) и Боб Дьяченко (Bob Diachenko) обнаружили в сети открытый Elasticsearch-сервер, содержащий 1,2 млрд записей общим размером четыре терабайта. Сервер был расположен на площадке Google Cloud Service (у него был IP-адрес 35.199.58.125).
Читать полностью »
В Сбербанке новая утечка — миллион строк с полными данными клиентов и записи их последнего разговора с колл-центром
2019-10-24 в 5:20, admin, рубрики: база данных, данные, Законодательство в IT, запись разговора, информационная безопасность, карты, проблема, Сбербанк, утечка, хранение данныхПо информации издания «Коммерсантъ», на одном из теневых ресурсов 13 октября 2019 года появилось объявление о продаже персональных данных клиентов Сбербанка на миллион строк, накопленных с 2015 года. В объявлении утверждалось, что база содержит полные данные клиентов банка, имеющих кредиты или кредитные карты: паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности. Правда теперь, помимо данных о кредитных картах, к продаже предлагалась еще дополнительная информация о клиентах — выгрузка последнего звонка клиента в банк, причем продавец предлагает покупателю именно запись разговора клиентов с колл-центром финансового учреждения.
Читать полностью »
Майнеры, сливщики и Cobalt: как мы обеспечиваем заказчикам безопасный доступ в Интернет
2019-10-10 в 7:00, admin, рубрики: unified threat management, интернет-доступ, информационная безопасность, Сетевые технологии, утечкаКаждый безопасник в своей жизни сталкивался с тем, что сотрудники ходят в Интернет, минуя прокси, качают фильмы через торрент и пользуются TeamViewer'ом. В этом посте мы немного расскажем о том, как решаем проблемы с организацией безопасного доступа в Интернет по сервисной модели и поделимся адскими кейсами, с которыми сталкиваемся у заказчиков.
Читать полностью »
Сбербанк заявил, что нашёл виновного в утечке данных клиентов
2019-10-05 в 17:30, admin, рубрики: Администрирование баз данных, база данных, данные, Законодательство в IT, информационная безопасность, карты, проблема, Сбербанк, утечка, хранение данныхСбербанк совместно с правоохранительными органами завершил внутреннее расследование по выявлению канала утечки данных учетных записей по кредитным картам клиентов. Расследование было начато 2 октября, а закончено 4 октября 2019 года. Банк утверждает, что виновный — сотрудник кредитной организации, который руководил сектором в одном из бизнес-подразделений банка и имел доступ к базам данных.
Обновление [на 6.10.19]: добавлена информация о ходе расследования в Сбербанке.
Читать полностью »