В Geekbrains подтвердили утечку ста тысяч персональных данных

В Geekbrains подтвердили утечку ста тысяч персональных данных

В Geekbrains подтвердили утечку ста тысяч персональных данных

Имена, телефонные номера и адреса электронной почты пользователей Geekbrains попали в открытый доступ. Платформа утверждает, что данные банковских карт уцелели.

Накануне вечером дампы Geekbrains заметили в Telegram-каналах Infosecurity a Softline Company и DLBI. Позднее утечку подтвердили и в службе безопасности Geekbrains. 

Файл на 105 тыс. строк содержит имена, адреса пользователей и телефоны. Базу опубликовал источник, сливший в мае ПДн Сколково и “Delivery Club”. Он утверждает, что это лишь часть “утечки” — в полной базе 6 млн записей. 

DLBI пишет: 

«80 тысяч номеров телефонов и адресов уникальны, а проверка случайных записей из базы через функцию восстановления пароля подтверждает логины».

На достоверность базы указывает и объем тестовых записей, связанных с сервисом GeekBrains, добавляют в Infosecurity a Softline Company.

В GeekBrains утечку подтвердили:

«Служба безопасности GeekBrains обнаружила утечку данных о некоторых приобретенных курсах. Данные не затрагивают банковские реквизиты и сведения о картах пользователей».

Geekbrains вместе со Skillbox входит в экосистему VK. Сервис предлагает программы и курсы для будущих айтишников. Своей главной целью Geekbrains декларируют трудоустройство студентов. На сайте выкладывают вакансии и стажировки из сферы ИТ.

В конце февраля в открытом доступе появились данные пользователей «Яндекс.Еда» и Delivery Club, в конце мая стало известно об утечке ПДн курьеров.

«Яндекс.Еду» оштрафовали на 60 тыс. рублей, это возмутило не только общественность, но и хакерское сообщество. На этой неделе мы писали о планах Минцифры повысить штрафы за утечку ПДн до 1% от оборота и до 3%, если компания скроет факт “слива”. 

Накануне в Москве завершился крупнейший общенациональный Форум DLP+, посвященный противодействию внутренним угрозам корпоративной безопасности. На полях саммита представители Минцифры и Совета Федерации называли основной проблемой утечек — низкие штрафы за персданные. Эксперты по ИБ не согласны. По их мнению, проблема глубже — в отсутствии качественного защитного софта, денег на него и квалификации специалистов.

Chrome сообщит Google, какой антивирус стоит на вашем Windows-компьютере

Google тестирует новую функцию в Chrome, которая может добавить еще один пункт в список отправляемых данных. На этот раз речь идет об антивирусе, установленном на компьютере пользователя. Если функция доберётся до релизных версий браузера, Chrome сможет передавать Google информацию об установленном антивирусном продукте во время проверки скачиваемых файлов.

Как обнаружили в Windows Report, в тестовой версии Chrome Canary появился механизм Antivirus Telemetry for Downloads.

Важно: нововведение касается не всех пользователей. Речь идет только о тех, кто включил режим Enhanced Safe Browsing («Улучшенная защита»). Обычный Safe Browsing, который активирован по умолчанию, под действие новой функции пока не подпадает.

Сейчас при скачивании файла Chrome может отправлять данные для проверки его безопасности. В будущем к этой информации может добавиться и название антивируса на устройстве — будь то Microsoft Defender, McAfee, Malwarebytes или другой продукт.

На существование функции указывают сразу несколько находок в исходном коде браузера. В частности, Google уже добавила новое поле для передачи данных об антивирусном продукте в запросах проверки загрузок. Кроме того, в Chrome Canary появился отдельный флаг с говорящим названием Antivirus telemetry for downloads и описанием: «Включает передачу информации об антивирусном продукте в запросах проверки загрузок».

 

Чтобы получить эти данные, браузеру придется сначала запросить информацию у Windows, а затем передать ее на серверы Google. Судя по коду, разработчики даже замеряют, насколько такая операция влияет на скорость скачивания файлов.

Новость уже вызвала вопросы о конфиденциальности. Пользователи включают Enhanced Safe Browsing ради дополнительной защиты от фишинга и вредоносных файлов, однако вместе с этим могут начать делиться с Google еще большим объемом информации, включая историю посещений, данные о загрузках и теперь сведения об используемом антивирусе.

RSS: Новости на портале Anti-Malware.ru