За утечку данных, компании в Сингапуре оштрафованы на 10 тысяч долларов

За утечку данных, компании в Сингапуре оштрафованы на 10 тысяч долларов

За утечку данных, компании в Сингапуре оштрафованы на 10 тысяч долларов

В Сингапуре сразу две компании были оштрафованы Комиссией по защите персональных данных на 10 тыс. долларов каждая за неспособность обеспечить безопасность личной информации клиентов, сообщает channelnewsasia.com

Компании JP Pepperdine Group и Propnex Realty допустили утечку персональных данных клиентов, включая имена, пол, семейное положение, национальность и расовую принадлежность, номера внутренних удостоверений личности и паспортов, даты рождения, номера телефонов, домашние адреса и адреса электронной почты.

По данным Комиссии по защите персональных данных, на сайте компании JP Pepperdine Group любой мог получить доступ к данным зарегистрированных пользователей, нажав кнопку «Поиск» при пустой строке поиска. Кроме того, доступ к данным можно было получить, введя случайную комбинацию цифр вместо номера участника на сайте стороннего вендора Ascentis. Число пострадавших может составить около 30000 человек, передает infowatch.ru.

По решению Комиссии, компания была оштрафована на 10000 долларов за нарушение статьи 24 Закона о защите персональных данных.

Во втором случае Комиссия ввела аналогичный денежный штраф для компании Propnex Realty, посчитав, что в компании не приняли разумных и достаточных мер безопасности для защиты персональных данных, что так же является нарушением 24 статьи Закона о защите персональных данных.

Данные 1765 человек, внесенных в список лиц, запрещенных для обзвона в рамках телемаркетинга, оказались доступны он-лайн в формате PDF-файла от 29 июля 2015 года. Среди скомпрометированных данных оказались имена, мобильные и домашние телефоны, частичные или полные адреса проживания и адреса электронной почты.

Расследование показало, что список в формате PDF был создан для внутреннего пользования в системе Виртуального Офиса компании, доступ к которой имеют лишь сотрудники через учетную запись. Однако, оказалось, что защита действовала лишь для веб-страниц, но не для документов, таких как PDF-файлы.

Новая дыра в Windows Defender грозит полным захватом системы

Исследователь, известный под псевдонимом Chaotic Eclipse и работающий на GitHub под ником Nightmare-Eclipse, сообщил о новой 0-day уязвимости в Windows Defender, которую он назвал RedSun. Ранее тот же исследователь сообщал о другой серьёзной бреши — BlueHammer.

По словам исследователя, RedSun — это уязвимость, позволяющая повысить привилегии и затрагивающая встроенный защитный механизм Windows.

Ирония в том, что баг якобы позволяет использовать Defender не для удаления опасных файлов, а наоборот — как инструмент, который помогает доставить вредоносную нагрузку в систему. В основе проблемы, как утверждается, лежит логическая ошибка в обработке определённых метаданных файлов.

Если верить описанию, атака может привести к получению прав SYSTEM. Как утверждает исследователь, ему удалось найти странное поведение в механизме детектирования Defender: в определённой ситуации, связанной с так называемыми облачными метками, антивирус вместо ожидаемой нейтрализации файла может сработать совсем не так, как задумывалось.

Именно на этом и строится новый сценарий эксплуатации. При этом независимого подтверждения деталей именно по RedSun в открытых авторитетных источниках на момент публикации пока почти нет, поэтому к техническим подробностям стоит относиться осторожно.

Сам Chaotic Eclipse сопроводил публикацию довольно язвительным тоном. Судя по контексту, RedSun подаётся как прямой ответ на то, как Microsoft закрыла предыдущую уязвимость CVE-2026-33825, связанную с BlueHammer.

Эта история выглядит ещё и как публичная перепалка между исследователем и вендором: сначала он нашёл вектор атаки, затем спорная, по мнению автора, реакция Microsoft, а теперь — новая публичная демонстрация проблемы.

Фон для этого есть: о публичном раскрытии BlueHammer профильные издания писали ещё в начале апреля, а Microsoft уже включила соответствующий патч в апрельский набор.

RSS: Новости на портале Anti-Malware.ru