В Сети обнаружены данные всех избирателей Аляски

В Сети обнаружены данные всех избирателей Аляски

В Сети обнаружены данные всех избирателей Аляски

Персональные данные более полумиллиона американцев найдены в Интернете исследовательской компанией Kromtech. Скомпрометировано 593328 отдельных наборов записей всех избирателей, зарегистрированных в штате Аляска, информирует электронный журнал ZDNet.

Записи хранились в неправильно сконфигурированной базе данных CouchDB, которая была доступна через веб-браузер без пароля. Обнаруженный массив информации является частью большой базы данных из 191 млн американских избирателей, которую поддерживает консалтинговая компания TargetSmart. Данная БД позиционируется как «самый актуальный и полный архив избирателей, который был создан когда-либо». Сведения об участниках выборов аккумулируются и используются, чтобы помочь политическим кампаниям в сборе средств, проведении исследовании, донесении программ до избирателей, передает infowatch.ru.

В распоряжении ZDNet оказалась небольшая часть файлов из скомпрометированной базы.  Каждая запись в формате XML содержит персональную информацию об избирателях, в том числе имена, адреса, даты рождения, национальность, семейное положение, индивидуальные предпочтения при голосовании. Кроме того, в файлах были глубоко личные сведения: уровень дохода, возрастная группа детей, является ли избиратель домовладельцем.

Как заявили представители TargetSmart, в утечке виновата сторонняя организация Equals3, которая не смогла обеспечить нужную защиту данных. Правда, нет никаких признаков того, что к базе обращался кто-либо, кроме специалистов Kromtech.

Это раскрытие незащищенной информации – еще один тревожный звонок для компаний и государственных органов, им необходимо проверить свои сети, говорит эксперт Kromtech Алекс Кернишнюк (Alex Kernishniuk).

В последнее время зафиксирован целый ряд утечек информации об американских избирателях. Самая крупная из них зафиксирована в июне, когда исследовали безопасности нашли на незащищенном сервере Amazon базу, содержащую данные 198 млн человек. Выяснилось, что хранилище принадлежит компании Deep Root Analytics, которая работает с Республиканской партией США по договору подряда. 

Суд в России запретил рекламу аренды и продажи чужих банковских карт

Чертановский районный суд Москвы признал запрещённой информацию об аренде и продаже банковских карт третьих лиц. Под раздачу попали сайт и два телеграм-канала, где желающим предлагали ненадолго отдать свою карту или вовсе продать её.

Как сообщила пресс-служба московских судов, подобные предложения нарушают права и законные интересы граждан.

Владельцев ресурсов установить не удалось, а регистраторы доменных имён оказались иностранными компаниями. Суд удовлетворил административные иски и признал размещённую информацию запрещённой для распространения в России.

Такие объявления обычно используются для вербовки дропов — людей, чьи карты и банковские счета помогают принимать, переводить и обналичивать похищенные деньги.

Организаторы схем обещают владельцу карты безопасный заработок и уверяют, что никаких проблем не возникнет. Спойлер: возникают они прежде всего у формального владельца счёта.

ВТБ предупреждал о подобных схемах ещё в 2024 году. Передавший карту человек может попасть в банковские чёрные списки, лишиться нормального доступа к финансовым услугам и оказаться фигурантом уголовного дела.

В МВД также напоминали, что передача банковских карт и аккаунтов посторонним способна привести к уголовной ответственности. Особенно активно злоумышленники охотятся за детьми и подростками, заманивая их быстрыми выплатами.

Если через арендованную карту пройдут украденные деньги, полиция первым делом придёт не к загадочному куратору из Telegram. Она придёт к человеку, чьё имя напечатано на карте.

RSS: Новости на портале Anti-Malware.ru