Новый сезон: Start подтвердил утечку данных, снова слили СДЭК

Новый сезон: Start подтвердил утечку данных, снова слили СДЭК

Новый сезон: Start подтвердил утечку данных, снова слили СДЭК

Онлайн-кинотеатр Start признал утечку базы пользователей. В компании заявляют, что данные прошлогодние, ничего кроме телефонов и электронных адресов не содержат. Исследователи утверждают: в Сеть выложили и базу клиентов CDEK.Shopping по заказу товаров из-за границы.

Онлайн-кинотеатр Start принес извинения пользователям за потерю данных.

“Извините нас, пожалуйста. Мы постоянно работаем над улучшением защиты базы пользователей”, — говорится в сообщении официального Telegram-канала Start Team.

О проколе стало известно накануне. По информации Telegram-канала “Утечки информации”, в базе содержатся данные почти 44 млн аккаунтов. Это имена и фамилии пользователей, хешированные пароли, электронные почты и IP-адреса.

 

Больше всего данных “слили” по России — почти 25 млн адресов. 2,3 млн казахских пользователей, 2,1 млн — Китай, 1,7 млн — Украина. Судя по дампу, базу скопировали в сентябре прошлого года. Start признает утечку, но заверяет, что слитые данные большого интереса для злоумышленников не представляют.

“В базе нет паролей в открытом виде, истории просмотров и главное — нет, и не может быть данных банковских карт и другой финансовой информации”, — говорится в сообщении видеосервиса. — Уязвимость исправлена, доступ к данным закрыт”.

START — первый в России видеосервис, сделавший ставку на собственный контент. Среди проектов компании сериалы “Содержанки”, “Медиатор”, “Вампиры средней полосы”. 

Добавим, Telegram-канал In2security сообщил сегодня об очередной утечке от СДЭК. Речь о ресурсе CDEK.Shopping по заказу товаров из-за границы. По данным исследователей, в Cети появилась база на 20 тыс. строк. Актуальностью — середина августа. Официального подтверждения утечки пока нет.

 

СДЭК не первый раз теряет данные клиентов. Сначала в феврале в Cеть попали две таблицы с ФИО, телефонами и адресами: один файл содержал 460 млн строк, второй — 820 млн. Вторая утечка произошла в июле.

Минцифры сейчас разрабатывает законопроект, который позволит штрафовать компании на 1–3% от годового оборота за утечку данных. Обсуждается и создание фонда материальной компенсации для пострадавших.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru