Личные данные 45 тысяч клиентов Asiana Airlines попали в сеть

Личные данные 45 тысяч клиентов Asiana Airlines попали в сеть

База данных, содержащая личную информацию о нескольких десятках тысяч клиентов южнокорейской авиакомпании Asiana Airlines, оказалась в свободном доступе в интернете. Об этом в понедельник, 18 июля, сообщает издание The Korea Times.

Информация, опубликованная в сети, включает в себя сканы паспортов, данные о домашних адресах потерпевших и их телефонные номера, а также номера страховок и сведения о банковских счетах и близких родственниках.

Жертвами утечки данных стали не менее 45 тысяч граждан Южной Кореи и других стран, пользовавшихся услугами Asiana Airlines в течение последних двух лет. Кроме того, хакеры слили в сеть данные клиентов компаний-партнеров перевозчика, среди которых — United Airlines, Lufthansa, Thai Airways, Singapore Airlines и Scandinavian Airlines, передает lenta.ru.

Эксперты по компьютерной безопасности заявили, что утечка, вероятнее всего, произошла из-за низкого уровня защиты информации. Один из них добавил, что конфиденциальная информация была настолько плохо защищена, что для получения доступа к ней злоумышленникам не понадобились навыки хакера, достаточно было базовых знаний в области веб-разработок.

В начале апреля неизвестные хакеры выложили в открытый доступ информацию о 50 миллионах граждан Турции. Появившиеся в сети данные включали в себя имя, фамилию, дату и город рождения, фамилии родителей и домашний адрес. Утвержалось, что акция была направлина против президента Турции Реджепа Тайипа Эрдогана.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru