В Сеть попали данные агрегатора путешествий Level.Travel

В Сеть попали данные агрегатора путешествий Level.Travel

В Сеть попали данные агрегатора путешествий Level.Travel

В открытый доступ выложили базы сервиса по подбору туристических предложений Level.Travel. В архиве три файла: пользователи сайта, клиенты и сами туры. Всего слили более миллиона данных, включая номера загранпаспортов и стоимость путевки.

Утечка из Level.Travel совсем свежая. Как пишет Telegram-канал In2security, последние записи датируются вчерашним днем, 14 декабря 2022 года.

Выложенный архив представляет собой 3 файла, уточняет Dataleak: сведения о зарегистрированных пользователях сайта Level.Travel, туристах и купленных турах.

В самом крупном файле содержится 1,5 млн строк, включая большое количество "мусорных" (или тестовых) записей.

Суммарно во всех файлах примерно 700 тыс. уникальных номеров телефонов и 1,2 млн адресов электронной почты, многие из которых недействительны.

Любому желающему доступны:

  • ФИО по-русски и латиницей
  • дата рождения
  • пол
  • серия/номер загранпаспорта, дата выдачи и срок истечения
  • идентификаторы ВКонтакте, Facebook*, Яндекс, Одноклассники, Apple
  • хешированный (bcrypt) пароль
  • IP-адрес
  • стоимость тура

В слив попали данные, собранные за последние 10 лет, — с марта 2012 по декабрь 2022.

Telegram-канал “Утечки баз данных” уточняет, что Level.Travel в открытый доступ выложили проукраинские хакеры из группировки NLB.

Добавим, на этой неделе в Сеть попали данные Московской электронной школы (МЭШ). Хакеры слили сведения о сотрудниках, родителях и школьниках экосистемы. Мэрия утечку отрицает, но многие пользователи нашли в базе себя.

Накануне стало известно, что в последней версии законопроекта об оборотных штрафах за утечки данных Минцифра предлагает оставить вариант — до 3% от оборота. Смягчающими обстоятельствами станут проведение компанией сертификации ИТ-инфраструктуры “в соответствии с требованиями безопасности”, инвестиции в средства защиты и компенсация ущерба пострадавшим пользователям.

*соцсеть принадлежит Meta, которая признана экстремистской и запрещена в РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минэк России беспокоит несовершенство регулирования работы с ИИ

Выступая на проходящем в Москве форуме ЦИФРАПРАВА, директор департамента цифрового развития и экономики данных Минэкономразвития РФ Владимир Волошин поднял вопрос о проблемах внедрения и коммерческого использования ИИ.

Внедрение ИИ в повседневные сервисы, по словам спикера, не всегда оправданно и может создать дополнительные сложности для пользователей.

«Звонишь в клинику и минут десять пытаешься доказать, что ты человек и что тебе нужен человек», — цитирует РБК выступление представителя министерства.

В качестве примера Волошин также привел инцидент с беспилотным авто в Санкт-Петербурге, спровоцировавшим легкое ДТП: его разбор потребовал созыва специальной комиссии. К слову, похожий случай недавно произошел в Калифорнии — полицейские не смогли выписать тикет за нарушение ПДД, так как в машине не оказалось водителя.

Проблема, способная затормозить развитие ИИ-технологий в стране, требует корректировок на законодательном уровне, считает докладчик. Из-за несовершенства регулирования сферы ИИ российские бизнесмены почти не используют большие языковые модели, опасаясь возможной кары за нарушение требований ИБ.

Для исправления ситуации представитель Минэка предложил создать экспериментальные правовые режимы, позволяющие бизнес-структурам апробировать методы обезличивания данных и работать с большими моделями в безопасной регуляторной среде.

Минпромторг тоже выступает за совершенствование регулирования сферы ИИ и даже разработал проект универсального законодательного акта. А в Госдуме создали межфракционную рабочую группу для выработки принципов регулирования ИИ, предложений по отраслевому применению таких технологий и по противодействию злоупотреблениям ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru