Власти скомпрометировали данные полумиллиона канадцев

Власти скомпрометировали данные полумиллиона канадцев

В канадской провинции Нью-Брансуик скомпрометировали данные 550 тыс. человек. По словам Дэвида Элворда, премьера провинции, инцидент произошел в результате человеческой ошибки. Один из чиновников должен был подготовить списки избирателей и записать их на диски, чтобы затем передать электронные носители представителям оппозиции. Передача минимальных сведений об избирателях, то есть имени и фамилии, санкционирована и даже необходима для контроля за честным проведением предстоящих выборов.

Однако на тех дисках, что получили оппозиционеры от правящей партии, информации содержалось больше, чем необходимо. Данные водительских прав, домашние адреса, телефоны, даты рождений и другие ценные сведения о 550 тыс. жителях Нью-Брансуика попали в распоряжение третьих лиц, сообщает infowatch.ru.

Мистер Элворд заявил, что адресаты верну диски в самое ближайшее время. Поводов для беспокойства для граждан за свои ПДн он не видит, и тем не менее обещал предпринять всевозможные действия для ликвидации возможных последствий утечки. Премьер пообещал, что с персоналом будут обязательно проводиться специализированные тренинги по работе с личными данными граждан.

Неосторожные действия или невнимательность сотрудников очень часто приводит к случайным утечкам информации, комментируют аналитики InfoWatch. По их данным, соотношение случайных и умышленных утечек колеблется около показателей 50/50. При этом в InfoWatch считают, что от любой случайной утечки можно защититься с помощью DLP-системы. Уменьшить риски разглашения конфиденциальной информации как минимум в половину – это серьезный повод, чтобы задуматься над внедрением системы до того, как клюнет петух.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google срочно пропатчила Chrome: закрыты три опасные уязвимости

Google выпустила обновление браузера Chrome для Windows, macOS и Linux — версии 142.0.7444.134/.135. Апдейт устраняет пять уязвимостей, среди которых три получили высокую степень опасности. Эти баги могли привести к сбоям, выходу за пределы песочницы или даже выполнению произвольного кода на компьютере пользователя.

Главная уязвимость, CVE-2025-12725, связана с модулем WebGPU — новым интерфейсом, отвечающим за работу графики и машинного обучения в браузере.

Брешь появилась из-за неправильной проверки границ при работе с памятью GPU. Это позволяло злоумышленнику записывать данные за пределы выделенной области, что могло привести к сбоям или выполнению произвольного кода. Проблему обнаружил анонимный исследователь, которому Google уже выплатила вознаграждение.

Вторая уязвимость, CVE-2025-12726, была найдена исследователем Алесандро Ортисом. Она затрагивает компонент Views, отвечающий за отрисовку интерфейса Chrome. Ошибка могла привести к повреждению памяти и несанкционированному доступу к элементам интерфейса — например, позволить вредоносным сайтам вмешаться в работу окон или виджетов браузера.

Третья уязвимость, CVE-2025-12727, обнаружена в движке V8, который выполняет JavaScript и WebAssembly. Исследователь под ником 303f06e3 сообщил о ней в конце октября. Проблема связана с неправильной работой с памятью, что теоретически может позволить хакеру запускать произвольный код через специально подготовленный скрипт. Подобные ошибки в V8 ранее часто использовались в реальных атаках.

Кроме того, Google устранила две уязвимости средней степени риска в компоненте Omnibox — адресной строке Chrome. Ошибки CVE-2025-12728 и CVE-2025-12729, найденные исследователями Hafiizh и Khalil Zhani, могли использоваться для утечки данных или обмана пользователя с помощью поддельных подсказок при вводе адресов.

Google рекомендует всем пользователям немедленно обновить Chrome. Сделать это можно вручную: откройте меню Настройки → Справка → О браузере Google Chrome — и браузер автоматически загрузит последнюю версию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru