В Сеть утекли данные участников авиасалона МАКС

В Сеть утекли данные участников авиасалона МАКС

В Сеть утекли данные участников авиасалона МАКС

Сведения аккредитованных участников "Международного Авиационно-Космического Салона" попали в открытый доступ. Слили несколько баз, в одной из них якобы значатся данные сотрудников МИДа, посольства России и силовых ведомств.

О том, что хакеры взломали сайт aviasalon.com, сообщает Telegram-канал Утечки баз данных.

По данным исследователей, в руки злоумышленников могли попасть шесть SQL-таблиц. В файле Users, например, содержится 50 тыс. записей с ФИО, местом работы, должностью, телефоном и электронной почтой. Таблица accreditation_users — 38 тыс. записей с таким же набором сведений.

Одна из баз, по сообщениям канала, содержит данные сотрудников “чувствительных” организаций.

Речь якобы идет о МИД РФ, посольстве РФ в разных странах, Ростехе, конструкторском бюро “Камов”, Министерстве Обороны, ФСБ, ФСО и РосОборонЭкспорте. Кроме того, в файлах имеется информация о некоторых НИИ и заводах. Сведения актуальны на июль 2021 года.

Следующий международный авиасалон МАКС должен пройти в середине июля в подмосковном Жуковском.

О другом сливе пишет сегодня Telegram-канал “Утечки информации”: на продажу выставили данные клиентов сингапурской сети кофеен “Starbucks”.

Владельцы признали факт взлома еще в минувшем сентябре. Клиентам разослали оповещения об утечке. Компания утверждала, что пострадали данные 330 тыс. посетителей.

В выставленном на продажу дампе содержится больше полумиллиона строк: имена, адреса, даты рождения, телефоны и электронные почты.

Сначала за базу Starbucks просили $1,5 тыс. В процессе торгов цена упала до $500.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru