123 млн американских семей стали жертвами утечки личных данных

123 млн американских семей стали жертвами утечки личных данных

123 млн американских семей стали жертвами утечки личных данных

Облачное хранилище Amazon Web Services (AWS) S3, в котором содержалась информация компании Alteryx, занимающейся аналитикой, подверглось компрометации. Это привело к тому, что данные 123 миллионов американских семей попали в Сеть.

Утечку обнаружили 6 октября 2017 года специалисты калифорнийской фирмы кибербезопасности UpGuard. По их словам, в интернет просочились такие данные, как адрес, телефон, пол, возраст, род занятий и информация об ипотеке каждой из 123 миллионов американских семей.

«Это массовая утечка предоставляет довольно подробный отчет по жителям США», — отмечают в UpGuard.

Настройки безопасности облачного сервиса Amazon S3 позволяют только авторизованным пользователям получать доступ к содержимому, однако, по словам специалистов UpGuard, в этом случае настройки позволяли «Authenticated Users» загружать сохраненные данные.

Authenticated Users — любой пользователь, у которого есть учетная запись AWS.

Представители Alteryx заявили, что не видят в утечке ничего страшного.

«Мы уже удалили все данные из облака, тем более там не было никаких имён», — утверждают в Alteryx.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru