Данные американских военных и разведчиков слили в Сеть

Данные американских военных и разведчиков слили в Сеть

Данные американских военных и разведчиков слили в Сеть

Тысячи файлов, содержащих личную информацию военных и сотрудников спецслужб США, находились в свободном доступе в Интернете до того, как их обнаружила частная фирма по обеспечению безопасности TigerSwan. Об этом сообщает издание The Hill.

Файлы представляли собой резюме соискателей должностей в TigerSwan, которые содержали адреса, телефоны и личные электронные письма военных, разведчиков и сотрудника ООН. Как утверждают в фирме, информация попала в Сеть по ошибке нанятого ей рекрутингового агентства TalentPen, которое пересылало резюме через облачное хранилище Amazon. Предполагалось, что файлы будут удалены сразу, однако они остались на сервере, где их нашел специалист другой обеспечивающей безопасность фирмы UpGuard, передает vesti.ru.

Отмечается, что TigerSwan не знали об инциденте до тех пор, пока с ними не связались журналисты. Несмотря на то, что компания закрылась в 2017 году, экс-сотрудник подтвердил, что "действия в аккаунте действительно совпадают с количеством и размером файлов".

Сейчас TigerSwan призывает бывших соискателей, чьи резюме могли оказаться в свободном доступе, связаться с ними и убедиться, что вся информация действительно была удалена.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru