Американский правительственный сайт раскрыл личную информацию граждан

Американский правительственный сайт раскрыл личную информацию граждан

Американский правительственный сайт раскрыл личную информацию граждан

Официальный правительственный сайт раскрыл десятки (если не сотни) номеров социального страхования и других данных граждан. Речь идет о сайте Freedom of Information Act (foiaonline[.]gov), ошибка возникла при обновлении системы.

К счастью, сейчас баг устранен, однако на протяжении нескольких недель конфиденциальная информация граждан была доступна любому желающему. Об этом не знали ни сами пользователи, ни правительство.

Ошибка на сайте раскрывала не менее 80 номеров социального страхования. Также утекла и другая личная информация: даты рождения, идентификационные номера иммигрантов, адреса и контактные данные.

Но и это еще не все, баг в одном из случаев раскрыл подробности преступления в отношении жертвы, которая сама описала преступление, когда искала информацию о нем. В других случаях жертвы мошенничества также искали больше информации об их делах — все это могло попасть в руки злоумышленников.

Ресурс foiaonline[.]gov представляет собой единый информационный центр, который создан, чтобы американские граждане смогли упорядоченно и прозрачно запрашивать информацию у правительства.

PT Data Security 1.5 научилась искать уязвимости в базах данных

Компания Positive Technologies представила версию 1.5 платформы PT Data Security, предназначенной для инвентаризации, классификации и контроля безопасности данных. Главное нововведение релиза — появление инструментов для поиска известных уязвимостей, ошибок конфигурации и небезопасных настроек в хранилищах данных.

Платформа теперь может выявлять избыточные привилегии пользователей и другие факторы, которые потенциально повышают риск компрометации информации.

Разработчики отмечают, что это позволяет не только находить критически важные данные, но и оценивать уровень защищённости самих систем хранения. Например, специалисты по ИБ смогут быстрее определить, какие проблемы стоит устранять в первую очередь, если речь идёт о базах с персональными, финансовыми или другими чувствительными сведениями.

В новой версии также появилась поддержка СУБД Oracle. Для таких систем PT Data Security может проводить инвентаризацию данных, их классификацию и анализировать риски, связанные с расширенными правами доступа к критически важным таблицам. Поддержка Oracle может оказаться востребованной в крупных организациях, где эта СУБД по-прежнему широко используется.

Параллельно расширились возможности работы с PostgreSQL. Платформа получила функции анализа конфигурации и поиска слабых мест для версий PostgreSQL от 9.0 до актуальной ветки 18.

Среди других изменений — поддержка Astra Linux 1.8, которая активно используется в государственных структурах и крупных компаниях, а также обновлённая система настройки правил и политик безопасности. По словам разработчиков, она должна упростить адаптацию платформы под внутренние процессы и требования конкретной организации.

В Positive Technologies заявили, что версия 1.5 полностью соответствует плану развития продукта на первое полугодие 2026 года. Следующий этап развития платформы компания планирует формировать на основе запросов клиентов и тенденций рынка защиты данных.

RSS: Новости на портале Anti-Malware.ru