Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Информация миллионов жителей Филиппин утекла из государственной базы дан

Содержимое базы данных Избирательной комиссии Филиппин попало в руки хакеров. В базе хранилась персональная информация 55 миллионов жителей страны, в том числе их паспортные данные и отпечатки пальцев. Часть базы уже выложена в интернет.

Утечка произошла после взлома сайта филиппинского избиркома. 27 марта неизвестные сумели разместить на его главной странице воззвание, требующее усилить защищённость машин для голосования, которые будут использоваться во время выборов 9 мая 2016 года.

Воззвание было составлено от имени хакерского коллектива Анонимус, но вряд ли это позволяет судить о его авторстве. Натянуть маску Гая Фокса и назваться анонимусом может кто угодно, сообщает xakep.ru.

Вскоре сайт был восстановлен, и представители избиркома заверили, что ничего ужасного не произошло. По их словам, взломщики не тронули данные избирателей. Но даже если база похищена, это не должно пугать. Якобы большая часть информации в ней и так общедоступна.

Спустя несколько дней оказалось, что успокаиваться было рано. В начале апреля информация из баз данных избиркома всплыла в интернете. Файлы выложила другая хакерская группа, но здравый смысл подсказывает, что между взломом и утечкой, скорее всего, есть связь.

Специалисты Trend Micro изучили опубликованные файлы и описали свои наблюдения в блоге компании. В одном из файлов они обнаружили данные об 1,3 миллиноа избирателей, голосующих за пределами страны. Другой файл содержал 15,8 миллионов записей с отпечатками пальцев. Ещё несколько файлов, по всей видимости, предполагалось использовать при подсчёте голосов.

Это показывает, что в интернет попала далеко не вся база данных, содержащая сведения о 55 миллионов филиппинских избирателей. Неизвестно, есть ли у хакеров доступ к остальной информации, или опубликованные файлы — это всё, что они сумели украсть.

В Trend Micro полагают, что жителям Филиппин, сведения о которых попали в интернет, следует готовиться к фишинговым атакам, шантажу и вымогательству. Преступники не оставят их в покое.

GitHub сделает платными собственные раннеры для Actions

GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. С марта компания начнёт взимать плату за использование собственных раннеров в приватных репозиториях — по $0,002 за минуту работы. Для публичных репозиториев ничего не меняется: там собственные раннеры по-прежнему бесплатны.

Об изменениях GitHub сообщил в блоге, одновременно анонсировав снижение цен на GitHub-раннеры с 1 января. Всё это компания объединяет под лозунгом «более простое ценообразование и лучший опыт работы с GitHub Actions».

Реакция крупных пользователей оказалась ожидаемой. В DevOps-сообществе новость встретили без энтузиазма. Один из пользователей Reddit рассказал, что для его команды новые тарифы означают плюс около $3,5 тыс. в месяц к счёту GitHub — и это при использовании собственных серверов.

В GitHub объясняют решение тем, что собственные раннеры годами фактически пользовались инфраструктурой Actions бесплатно. По словам компании, развитие и поддержка этих сервисов всё это время субсидировались за счёт цен на GitHub раннеры, и теперь расходы хотят «привести в соответствие с фактическим использованием».

При этом GitHub уверяет, что большинство пользователей изменений не почувствует. По оценке компании:

  • 96% клиентов не увидят роста расходов вообще;
  • из оставшихся 4% у 85% затраты даже снизятся;
  • для оставшихся 15% медианный рост составит около $13 в месяц.

Для тех, кто использует самохостные раннеры и хочет заранее понять, во что это выльется, GitHub обновил калькулятор цен, добавив туда новые расчёты.

Тем не менее для крупных команд и корпоративных проектов нововведение может стать поводом пересмотреть CI/CD-процессы — особенно если их раннеры использовались активно именно ради экономии.

RSS: Новости на портале Anti-Malware.ru