Уязвимость на сайте университета привела к утечке данных 17000 студентов

Уязвимость на сайте университета привела к утечке данных 17000 студентов

Конфиденциальная персональная информация студентов йоркского университета (Великобритания) оказалась в он-лайн доступе из-за уязвимости в системе безопасности веб-сайта.

Как оказалось, ошибка позволяла любому пользователю, который посетил сайт университета, набрав определенные символы («слово» + @) прочесть внутреннюю страничку студента. Обычно студенты указывали там контактную информацию (номера мобильных телефонов, адреса проживания), а также оценки. Как сообщается, всего пострадало более 17000 студентов.

Однако студенческий союз озабочен тем, что в результате утечки могло пострадать гораздо больше людей. Ведь некоторые учащиеся при регистрации указывали данные своих друзей и родственников, на случай необходимости.

Администрация университета признала факт утечки и принесла свои извинения пострадавшим студентам, а также пообещала улучшить безопасность сайта.

Об инциденте было доложено в управление по информационной безопасности, а также начато внутреннее расследование.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла RuBackup 2.7: поддержка OpenStack, SIEM и Deckhouse Stronghold

Компания «РуБэкап» (входит в «Группу Астра») выпустила новую версию платформы резервного копирования и восстановления данных RuBackup 2.7. Обновление направлено на повышение эффективности и безопасности процессов управления данными, а также соответствует требованиям российского рынка к импортозамещению и защите информации.

Среди ключевых изменений — улучшенная дедупликация при записи резервных копий на специализированные системы хранения и интеграция с SIEM-системами для мониторинга событий безопасности. Появилась поддержка хранилища секретов Deckhouse Stronghold.

Одним из заметных новшеств стала возможность восстанавливать данные напрямую из резервной копии, без использования промежуточного хранилища — это ускоряет процесс восстановления после сбоев.

RuBackup 2.7 также расширяет поддержку виртуализации: добавлены модули для работы с OpenStack и SpaceVM 6.5.5. Для баз данных Oracle реализовано восстановление на заданную точку времени — такая же функция теперь доступна и для Tucana и RBM. Обновлён интерфейс выбора объектов резервного копирования: пользователи могут выделять сразу несколько директорий и файлов.

Обновление уже доступно для текущих клиентов и может быть установлено в существующей ИТ-инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru