В 2019 году китайские компании успели слить 590 млн резюме

В 2019 году китайские компании успели слить 590 млн резюме

С начала этого года китайские компании умудрились допустить утечку 590 миллионов резюме. Такая статистика получается, если сложить данные об утечках из разных источников, о которых эксперты сообщили в первые три месяца 2019 года.

Наибольший процент инцидентов с непреднамеренным раскрытием данных произошел по причине плохо защищенных баз данных MongoDB, а также серверов ElasticSearch, которые были доступны из Сети без пароля.

От мелких компаний до крупных организаций, специализирующихся на поиске рабочих мест — все они сливали данные своих клиентов в той или иной форме. Исследователь Саням Джейн, участник сообщества GDI Foundation, сообщил о большинстве случаев утечек.

Например, 10 марта Джейн обнаружил сервер ElasticSearch, который раскрывал 33 миллионов резюме граждан Китая. Эту базу данных защитили паролем спустя четыре дня после сообщения Джейн.

13 марта специалист наткнулся на еще один сервер ElasticSearch, который на этот раз содержал 84,8 миллионов резюме. Об этой базе также сообщил Дэвин Стоукс.

15 марта Джейн опять исследовал цифровое пространство, что привело к обнаружению очередной установки ElasticSearch, которая раскрывала 93 миллиона резюме.

Четвертый сервер, найденный Джейн содержал только 9 миллионов резюме, а вот пятый — целых 129 миллионов. Шестой сервер сливал 180 000, седьмой — 17 000.

Буквально на днях Боб Дьяченко сообщил, что китайский сервер сливает 10,5 миллионов данных граждан Китая.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Код ИБ в Москве: каким стал 2019-й для безопасников и чего ждать от 2020

5 декабря в конгресс-центре Печатники «Технополис-Москва» пройдет первая конференция Код ИБ ИТОГИ, на которой ведущие эксперты отрасли озвучат ключевые события, произошедшие в 2019 году в разных отраслях в контексте ИБ, а также назовут главные тренды 2020 года.

Во многом определяющую роль для отрасли на текущий момент играют государственные регуляторы, такие как Управление ФСТЭК, а для финансовой сферы – Центральный Банк. Представители этих учреждений, Дмитрий Шевцов (ФСТЭК) и Артем Сычев (ФинЦЕРТ) станут гостями секции «Диалог с регулятором», которая состоится в начале конференции. Также они примут участие в пленарной дискуссии, модератором которой выступит Алексей Лукацкий (Cisco). Эксперты обсудят, какие уроки извлек российский рынок ИБ за 5 лет существования в условиях западных санкций.

В основной части конференции организаторы планируют работу по шести секциям: «Угрозы», «Технологии», «Безопасность КИИ», «Люди», «Законодательство», «Финансы». Денис Горчаков (OKS Group) выступит с докладом о сервисной модели ИБ, Егор Бигун (IBS DataFort) расскажет о порядке соблюдения требований ЦБ РФ при работе с «облаками». Актуальную тему по работе с персональными данными затронет в своем докладе Сергей Вахонин (Смарт Лайн Инк). Тему соблюдения требований по GDPR осветит Наталья Гуляева (Hogan Lovells), она же представит обзор судебной практики, сформировавшейся за 1,5 года действия норм GDPR в России.

В программе конференции также запланированы доклады Алексея Лукацкого, Антона Шипулина (Лаборатория Касперского), Евгения Царева (RTM Group), Алексея Комарова (УЦСБ), Дмитрия Кандыбовича (StaffCop), Артема Мунтяна.

Код ИБ ИТОГИ станет завершающей конференцией в цикле из 23 конференций Код ИБ 2019 года. Регистрация на мероприятие уже открыта. Участие бесплатное. Ознакомиться с подробной программой и подать заявку можно здесь: https://itogi.codeib.ru/

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru