Канадский магазин, торгующий марихуаной, сообщил об утечке

Канадский магазин, торгующий марихуаной, сообщил об утечке

Торгующий марихуаной магазин в канадской провинции Онтарио (Ontario Cannabis Store, OCS) сообщил об утечке данных, которая затронула 4 500 клиентов. Предположительно, утечка связана с почтовым оператором Canada Post. Напомним, что в стране совсем недавно легализовали продажу и употребление марихуаны.

На официальном сайте OCS появилась информация о том, что утечка произошла 1 ноября в конце дня. Злоумышленник, использовавший инструменты отслеживания доставки Canada Post, смог получить доступ к 2% заказов клиентов.

По словам OCS, компания сразу же уведомила уполномоченного по вопросам конфиденциальности, приведя список всех затронутых клиентов.

«С 1 ноября OCS тесно сотрудничает с Canada Post для выяснения причины этого инцидента. Мы заинтересованы в том, чтобы предотвратить в будущем подобный несанкционированный доступ к заказам наших клиентов», — пишут представители компании.

Имена затронутых утечкой клиентов не называются. Среди полученных третьим лицом данных значатся следующие:

  • Почтовые коды.
  • Имена или инициалы заказавших доставку лиц.
  • Даты доставки.
  • Регистрационные номера клиентов в OCS.
  • Номера отслеживания Canada Post.
  • Имена компаний и юридические адреса.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Cisco устранила 10-балльную уязвимость в IOS XE

Два дня назад компания Cisco Systems выпустила очередные обновления для своих ОС, суммарно устранив 27 уязвимостей. Три новые проблемы IOS XE оценены как критические, одна из них получила 10 баллов из 10 возможных по шкале CVSS.

Согласно бюллетеню, уязвимость CVE-2021-34770 связана с логической ошибкой, возникающей при проверке подлинности пакетов CAPWAP. Эксплойт позволяет удаленно, минуя аутентификацию, выполнить на устройстве любой код с привилегиями администратора или вызвать состояние отказа в обслуживании (DoS).

Наличие проблемы подтверждено для следующих продуктов Cisco:

  • контроллеры беспроводной связи серий 9800 и 9800-CL семейства Catalyst; 
  • свитчи Catalyst серий 9300, 9400 и 9500 со встроенным контроллером Catalyst 9800;
  • точки доступа Catalyst со встроенным контроллером беспроводной связи.

Критическая уязвимость CVE-2021-34727 (9,8 балла по CVSS) связана с процессом vDaemon и классифицируется как переполнение буфера. Она проявляется при обработке трафика и может спровоцировать DoS. Ошибку можно также использовать для удаленного выполнения команд с root-привилегиями и без аутентификации.

Эксплойт актуален для роутеров ISR серий 1000 и 4000, ASR серии 1000 и маршрутизаторов 1000V с включенной опцией SD-WAN (по умолчанию неактивна).

Причиной появления уязвимости CVE-2021-1619 в IOS XE (9,8 балла CVSS) является некорректная реализация механизма AAA (authentication, authorization, accounting — аутентификация, авторизация, учет). Эксплойт осуществляется путем передачи на устройство запросов NETCONF или RESTCONF и позволяет в обход аутентификации изменить конфигурацию устройства или вызвать DoS.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru