Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Исследователи Kromtech обнаружили небезопасное хранилище Amazon, которое было оставлено открытым в сети BroadSoft, одной из ведущих компаний, обеспечивающей облачные унифицированные коммуникации.

«Одна из ведущих компаний, предоставляющая унифицированные коммуникации на основе облачных вычислений, просто слила более 600 ГБ конфиденциальных файлов в интернет. Центр безопасности Kromtech обнаружил два облачных репозитория файлов (AWS S3 с открытым доступом), которые, как мы думаем, подключены к программному обеспечению поставщика услуг BroadSoft» - говорится в блоге Kromtech.

 

«Партнерами провайдера BroadSoft являются крупные компании, включая Time Warner Cable, AT&T, Sprint, Vodafone и другие. Поэтому такая утечка может иметь серьезные последствия».

Kromtech уточнила, что хранилище AWS S3, содержащее абонентские данные, было открытым благодаря фрилансерам, которые занимались веб-приложениями для Time Warner Cable (TWC) и других компаний.

Эти данные включают адреса и контактные номера клиентов, настройки учетной записи, номера телефонов, имена пользователей, MAC-адреса, серийные номера модема, номера учетных записей и другую информацию.

«Проблема заключается в том, что репозиторий был настроен таким образом, что публичный доступ был разрешен. Они использовали облако Amazon, но неправильно сконфигурировали его, оставив доступным. Соответственно у всех пользователей интернета был доступ к чрезвычайно чувствительным данным» - утверждают специалисты Kromtech.

Конституционный суд упростил иски для жертв телефонного мошенничества

Конституционный суд подтвердил право жертв телефонного мошенничества обращаться в суд по месту своего жительства, а не по месту проживания ответчика. Ранее, исходя из положений статей 28 и 29 Гражданского процессуального кодекса РФ, суды нередко требовали подавать иски о возмещении ущерба именно по месту жительства ответчика.

С жалобой в высшую судебную инстанцию обратилась жительница Ставропольского края, сообщает «Российская газета».

Женщина стала жертвой злоумышленников, которые получили доступ к её онлайн-банку и похитили значительную сумму денег. По данному факту было возбуждено уголовное дело, однако его приостановили из-за неустановления лица, подлежащего привлечению в качестве обвиняемого.

В ходе расследования при этом удалось установить номер банковской карты дропа. Потерпевшая подала иск к владельцу карты о взыскании неосновательного обогащения, однако суды отклонили обращения «за нарушение принципа подсудности», поскольку ответчик проживал в Московской области. Поездка в другой регион, как указала заявительница, была для неё связана с «болезненными и практически непреодолимыми трудностями».

Судьи Конституционного суда напомнили, что право на судебную защиту предполагает эффективное восстановление нарушенных прав и свобод посредством правосудия.

«Актуальная социально-криминологическая обстановка и меняющийся характер и динамика преступности дают дополнительные основания для совершенствования гарантий доступности правосудия для потерпевших от преступлений, — приводит издание выдержку из решения Конституционного суда. — При этом учёту подлежат особенности правовой природы отношений собственности как объекта посягательства и такого их предмета, в качестве которого выступают деньги, способные поступать в результате хищения в распоряжение лиц, находящихся в самых разных, в том числе весьма удалённых от места жительства потерпевшего, местах».

В итоге Конституционный суд признал необходимость отступления от принципа территориальной подсудности при подаче исков жертвами мошенников. В суде указали, что следование прежнему подходу смещает баланс в пользу потенциального ответчика, и такой дисбаланс должен быть устранён, в том числе на законодательном уровне.

RSS: Новости на портале Anti-Malware.ru