Секретные файлы полиции Великобритании оказались на улице

Флешка, с логотипом полицейского департамента графства Манчестер, на которой содержалось более  2000 файлов с совершенно секретной и конфиденциальной информацией была найдена рядом со станцией.

Как стало известно, файлы, не были зашифрованы и содержали такую информацию как подробное описание стратегии при ядерной атаке и нападении, в случае войны, учебное пособие по взрывной технике, использовании дубинок и щитов. Более того, на флешке содержались персональные данные старших офицеров полиции, а именно, их имена, звания и подразделения.

В настоящий момент, ведется расследование, каким образом флешка оказалась на улице.

По словам прохожего, нашедшего флешку, скорей всего, эта флешка принадлежала офицеру старшего ранга. Но стоит задуматься, чтобы произошло если бы эти данные попали к террористам или злоумышленникам. Здесь собрана вся информация, и можно было бы узнать какие специалисты имеются в арсенале полиции и где располагаются их базы. Таким образом, они смогли бы быть всегда на один шаг впереди полиции.

По мнению представителя компании Check Point, этот инцидент подчеркивает факт того, что многие организации до сих пор не предусматривают меры по защите информации на портативных устройствах. Ведь никто не застрахован от кражи или случайной потери накопителя. Компаниям следует снизить влияние человеческого фактора и предусмотреть возможность автоматического шифрования при копировании информации на съемный носитель, будь то CD или карта памяти. Это даст дополнительную защиту и уверенность в том, что пользователи не смогут просто отключить или обойти установленную защиту.

Это не первый случай утечки информации в департаменте полиции. Ранее, с флешки был запущен вирус Conficker во внутреннюю сеть департамента, в результате чего департамент оставался отрезанным в течение трех дней. Так же, в начале года, по ошибке был отправлен файл с персональными данными на 10000 человек по электронной почте.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru