Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

Индийское подразделение интернет-компании Groupon непреднамеренно опубликовало базу данных email-адресов и паролей 300 000 своих пользователей. Данная информация попала в поисковый индекс Google и других поисковых систем, став доступной для обозрения всем заинтересованным лицам. Сообщается, что администраторы проекта Sosasta.com, принадлежащего Groupon, по ошибке открыли данные к СУБД и в результате простейших запросов можно было получить данные о пользователях.



 Официальные представители Groupon уже подтвердили факт инцидента, добавив, что к текущему моменту все проблемы с открытым доступом были исправлены, передает cybersecurity. "Мы уже начали оповещать наших подписчиков и клиентов Sosasta.com об инциденте с их данными. Мы продолжим информировать наших пользователей в Индии обо всех важных сведениях по данному инциденту", - заявили в Groupon.

 По словам независимого ИТ-эксперта Дениэля Грзелака, обнаружившего факт утечки и сообщившего в Groupon о проблеме, особое недоумение вызывает тот факт, что пароли Sosasta.com хранились в открытом незашифрованном виде.

Подпишитесь на новости

Apple ужесточит выдачу полного доступа к диску на Mac из-за ИИ-агентов

Кнопка «разрешить» может открыть приложению гораздо больше, чем кажется. Apple готовит дополнительные меры контроля полного доступа к диску в macOS — разрешения, которое даёт широкий доступ к личным данным. Чем самостоятельнее становятся ИИ-агенты, тем опаснее выдавать им такие полномочия на автомате.

В заявлении на сайте Apple Developer компания напоминает: полный доступ к диску нужен, в частности, для корректной работы программ резервного копирования. Ради этого он позволяет обходить значительную часть обычных механизмов защиты приватности.

Но некоторые разработчики используют разрешение так, что пользователи могут не осознавать масштаб последствий. По предупреждению Apple, под угрозой оказываются файлы, почта, сообщения и история браузера.

В случае приложений для общения вопрос касается ещё и данных собеседников, они-то доступ чужой программе не выдавали.

Apple обещает добавить меры контроля, чтобы предоставление таких полномочий требовало явно выраженного действия пользователя. Перед этим человек должен понимать, чем рискует. Как именно изменится процедура, в какой версии macOS и когда появятся нововведения, компания пока не раскрывает.

Отдельно Apple связывает необходимость изменений с развитием всё более способных и автономных ИИ-агентов. Удобный помощник с доступом к личной переписке и документам получает серьёзные возможности, и цена ошибки растёт вместе с ними.

RSS: Новости на портале Anti-Malware.ru