Утечка в Комиссии по азартным играм Айовы: скомпрометированы данные 80 тыс. человек

Утечка в Комиссии по азартным играм Айовы: скомпрометированы данные 80 тыс. человек

30 января 2010 года Комиссия по азартным играм Айовы (Iowa Racing and Gaming Commission), регулирующая деятельность игровых заведений и букмекерских контор в штате, впервые сообщила об инциденте информационной безопасности, вследствие которого под угрозу кражи личности попали около 80 тыс. человек. Как стало известно компании «Практика Безопасности», большинство из возможных жертв утечки составляют именно работники казино и букмекерских фирм штата.

На этой неделе представители Комиссии сообщили о ходе работ по ликвидации последствий инцидента. Всем пострадавшим уже высланы почтовые уведомления. Граждан просят сообщать в полицию обо всех подозрительных списаниях с их банковских счетов. Кроме того, занимающиеся расследованием специалисты обнаружили следы, которые ведут в Китай. Несмотря на то, что следствие уже сделало первые выводы, подробности самого инцидента пока остаются неизвестными. Отсутствуют и факты неправомерного использования информации. Пока ясно только то, что неизвестный хакер проник на сервер, используемый Комиссией, и получил доступ к хранящейся там базе данных. Поля базы данных включали имена, даты рождения и номера социального страхования людей.

«Электронные преступления, в общем-то, во многом похожи на обычные, - отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – И для тех, и для других характерно, что преступники пытаются уничтожить улики или даже дают ложный след. Причем в мире высоких технологий подделать улики, наверное, даже проще. Поэтому не удивлюсь, если спустя некоторое время окажется, что расследование зашло в тупик, а китайские хакеры вовсе ни при чем».

Источник 

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru