В Сети появились данные 550 тысяч доноров Австралийского Красного Креста

В Сети появились данные 550 тысяч доноров Австралийского Красного Креста

В Сети появились данные 550 тысяч доноров Австралийского Красного Креста

В публичном доступе появилась резервная копия базы данных MySQL размером 1,74 Гбайт, содержащая в себе 1,3 млн строк и 647 различных таблиц Австралийского Красного Креста.

Утечку обнаружил исследователь безопасности Трой Хант (Troy Hunt), который написал в своём блоге, что данные были получены из онлайн-формы для подачи заявок, содержащей такие подробности, как имена, пол, адреса, электронные ящики, телефонные номера, даты и страны рождения, группы крови и другие данные, связанные с донорством.

По словам Ханта, это крупнейшая непреднамеренная утечка личных данных, которые когда-либо случались в Австралии, и что за неё несёт ответственность не сам Красный Крест, а один из его партнёров.

«Крайне маловероятно, что у них была убедительная причина давать партнёру такое большое количество данных, и я уверен, что возникнет много вопросов касательно того, как, в первую очередь, такой большой объём информации мог появиться в свободном доступе и, более того, сколько информации ещё утечёт в будущем», — написал Хант.

Во время пресс-конференции, прошедшей в пятницу, Австралийский Красный Крест принёс публичные извинения. «Проблема возникла из-за человеческой ошибки», — заявила генеральный директор подразделения «Служба крови» Шелли Парк (Shelly Park). «Файл с резервной копией содержал в себе данные 550 тысяч людей, заполнивших веб-форму на донорство с 2010 по 2016 годы». Парк сделала акцент на том, что файл не содержал в себе каких-то важных личных записей из медицинских историй людей или их результатов тестов, передает 3dnews.ru.

Организация уже начала уведомлять доноров об утечке. Было отмечено, что форма, использовавшаяся для сбора утёкших в Сеть данных, не связана с другими базами данных Красного Креста, в которых хранится «более чувствительная медицинская информация». Австралийский комиссар по вопросам конфиденциальности уже начал расследование по утечке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru