Американский бомж обнаружил утечку персональных данных

Американский бомж обнаружил утечку персональных данных

Как стало известно специалистам компании «Практика безопасности», в США – в городе Нэшвиль (штат Теннеси) – произошла утечка персональных данных на бумажных носителях. Большое количество конфиденциальных документов в мусорке нашел местный бездомный.



По приблизительным оценкам, в результате инцидента скомпрометированы персональные данные нескольких тысяч человек – бывших сотрудников и пациентов компании Nursing Visioned Medical Services (NVMS). NVMS работала в области нейрофизиологии, однако на протяжении нескольких лет испытывала затруднения с финансированием и завершила процедуру банкротства в начале 2009 г. После банкротства активы NVMS приобрела корпорация Impulse Monitoring. В ее штат и вошло большинство работников NVMS.

Как отмечается, именно Impulse Monitoring сейчас занимается уведомлением пострадавших сотрудников. Однако главный юрисконсульт компании сообщил, что вся ответственность за инцидент лежит на NVMS. В полемику с ним вступил бывший владелец NVMS Шон МакКрэкен (Sean McCracken). По его словам, большая часть старых документов была уничтожена в шредерах. А все актуальные бумаги переданы Impulse Monitoring.

«Кто прав, а кто виноват в этой истории, сказать трудно, – рассуждает Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – Следует отметить упущения в правилах работы с документами. Очевидно, при выводе конфиденциальных документов из обращения необходимо не только удалять их, но и разработать методы верификации удаления. Тогда подобные неопределенные ситуации не будут возникать».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в WebOS позволяет захватить контроль над смарт-телевизором LG

Раскрыты детали уязвимости в LG WebOS, которую продемонстрировали участники майского состязания TyphoonPWN 2025 в Сеуле. Эксплойт позволяет обойти аутентификацию и получить полный доступ к ТВ-системе.

Данная проблема классифицируется как выход за пределы рабочего каталога и была выявлена в LG 43UT8050 с WebOS 24. Не исключено, что ей подвержены и другие смарт-телевизоры вендора.

В появлении уязвимости повинна служба браузера WebOS, которая автоматически открывает порт 18888 при подключении USB-накопителя, предоставляя пирам доступ к папке /tmp/usb или /tmp/home.office.documentviewer через API.

Как оказалось, этот механизм расшаривания контента содержит изъян: приложение не проверяет путь к файлу, что провоцирует неавторизованные загрузки из других локаций.

 

Используя уязвимость, злоумышленник может добраться до файла базы данных с ключами аутентификации пиров и с их помощью обойти защиту сервиса secondscreen.gateway. Доступ к этой службе позволяет активировать режим разработчика, внедрить вредоноса и в итоге перехватить контроль над IoT-устройством.

В LG подтвердили наличие уязвимости и недавно выпустили информационный бюллетень. PoC-эксплойт уже в паблике, пользователям рекомендуется устанавливать обновления прошивок по мере их выхода.

Пару лет назад баг-хантеры из Bitdefender обнаружили в LG WebOS четыре уязвимости, открывающие возможность для угона 90 тыс. смарт-устройств. А в прошлом году телевизоры LG уличили в покушении на слежку за пользователями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru