Метка «утечки» - 2

Иван Бегтин, председатель Ассоциации участников рынков данных, и Ашот Оганесян, технический директор DeviceLock DLP, показали массовую информационную дырявость, как сайтов государственных структур, так и частного бизнеса. Самым существенным недостатком выявленных уязвимостей является то, что никто не реагирует на выявляемые проблемы до тех пор, пока они не становятся публичными. Более того, Роскомнадзор, как регулятор, в ряде случаев (см. ниже) просто констатирует, что формального нарушения закона нет и то или иное раскрытие ПД правомерно.

Основных вариантов утечек два:

Positive Technologies и «Лаборатория Касперского» выявили атаку на компьютеры более чем 20 российских компаний и госструктур. Предположительно взломщиками были хакеры с китайскими корнями и, как рассказали эксперты «Коммерсанту». В похожих ситуациях взломщики обычно заняты политической разведкой или промышленным шпионажем. Positive Technologies считает, что азиатская группа действовала минимум 9 лет. Positive нашли улики, оставленные преступниками,Читать полностью »

Телемедицинский сервис DOC+ связал утечку персональных данных, о которой стало широко известно в минувшие выходные, с ошибкой сотрудника. DOC+ выступает одним из медицинских провайдеров в маркетплейсе Яндекс.Здоровье — данные клиентов этого сервиса в отрытый доступ не попали, подчеркнули в PR-службе, в отличие от собственных:

Появление данных из ClickHouse в открытом доступе произошло из-за ошибки, Читать полностью »

Читатель Roem.ru рассказал об утечке персональных данных при попытке оплатить коммунальные услуги через интерфейсы Paymо.ru. Их системы, самые разные управляющие компании, устанавливают на свои сайты для приёма платежей за ЖКХ. Для безопасности читатель порекомендовал отвязать пластиковую карту от платёжного средства. Номера карт могут оказаться скомпрометированы.

У платежного агрегатора Paymo дырочка-дырище.

Дислекймер: я, естественно, Читать полностью »

Два с половиной года назад ФБР задержала 51-летнего Гарольда Томаса Мартина, специалист работал на подрядчика АНБ, консалтера Booz Allen Hamilton. Как сейчас выяснили журналисты Politico, задержанию способствовала российская «Читать полностью »

Московский оператор связи «Акадо-Телеком» (ОАО «Комкор») настроил трансляцию персональных данных клиентов в базу данных RIPE, общедоступную для прочтения через инструмент Whois. Владислав Здольников выяснил, что через Whois любой желающий может узнать ФИО клиентовЧитать полностью »

Павел Медведев обнаружил новые запросы, по которым в поиске «Яндекса» можно найти чувствительные персональные данные. Это данные о билетах, заказы в интернет магазинах, с полными ФИО покупателей и их адресами и телефонами и, даже, сканы паспортов.

Читать полностью »

Telegram-канал Content Review предположил, зачем и почему темой вчерашнего дня стал Яндекс.Телефон:

«Яндекс» организовал «утечку» в СМИ про свой смартфон «Яндекс.Телефон». Это было несложно, вчера к обеду редакции деловых изданий собрали волю в кулак и пошли по рынку искать новости. Лето, с темами напряг конкретный, а про письмо РКН стало известно только ближе к вечеру. В результате кому-то досталась статистика по гостям чемпионата, а вот РБК выловило практически сенсацию (примечание Roem.ru: в действительности первымиЧитать полностью »

Глава совета директоров Джулиан Уитленд объявил сотрудникам о закрытии бизнеса Cambridge Analytica и её собственника SCL Group, основатель SCL Найджел Оукс подтвердил WSJ уход знаменитого игрока с рынков Big Data и политической рекламы. Технологии CA, как считается, помогли с блеском провести избирательную компанию президенту США Трампу и референдум о выходе Британии из Евросоюза. Технологиями Cambridge Analytica,Читать полностью »

Выручка Facebook в первом квартале 2018 года выросла на 49% до $11,97 млрд, превысив консенсус прогноз, полученный Bloomberg. Аналитики ожидали, что выручка компании составит $11,4 млрд. Это стало тем более неожиданным, учтивая, что Facebook сам предупреждал инвестсообщество о предстоящем снижении темпов роста выручки. Акции Facebook выросли на 4% после объявления результатов.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js