Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Содержимое базы данных Избирательной комиссии Филиппин попало в руки хакеров. В базе хранилась персональная информация 55 миллионов жителей страны, в том числе их паспортные данные и отпечатки пальцев. Часть базы уже выложена в интернет.

Утечка произошла после взлома сайта филиппинского избиркома. 27 марта неизвестные сумели разместить на его главной странице воззвание, требующее усилить защищённость машин для голосования, которые будут использоваться во время выборов 9 мая 2016 года.

Воззвание было составлено от имени хакерского коллектива Анонимус, но вряд ли это позволяет судить о его авторстве. Натянуть маску Гая Фокса и назваться анонимусом может кто угодно, сообщает xakep.ru.

Вскоре сайт был восстановлен, и представители избиркома заверили, что ничего ужасного не произошло. По их словам, взломщики не тронули данные избирателей. Но даже если база похищена, это не должно пугать. Якобы большая часть информации в ней и так общедоступна.

Спустя несколько дней оказалось, что успокаиваться было рано. В начале апреля информация из баз данных избиркома всплыла в интернете. Файлы выложила другая хакерская группа, но здравый смысл подсказывает, что между взломом и утечкой, скорее всего, есть связь.

Специалисты Trend Micro изучили опубликованные файлы и описали свои наблюдения в блоге компании. В одном из файлов они обнаружили данные об 1,3 миллиноа избирателей, голосующих за пределами страны. Другой файл содержал 15,8 миллионов записей с отпечатками пальцев. Ещё несколько файлов, по всей видимости, предполагалось использовать при подсчёте голосов.

Это показывает, что в интернет попала далеко не вся база данных, содержащая сведения о 55 миллионов филиппинских избирателей. Неизвестно, есть ли у хакеров доступ к остальной информации, или опубликованные файлы — это всё, что они сумели украсть.

В Trend Micro полагают, что жителям Филиппин, сведения о которых попали в интернет, следует готовиться к фишинговым атакам, шантажу и вымогательству. Преступники не оставят их в покое.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru