ИБ-компанию ИнфоТеКС зацепило кибервзломом

ИБ-компанию ИнфоТеКС зацепило кибервзломом

ИБ-компанию ИнфоТеКС зацепило кибервзломом

В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.

О “сливе” из сети медицинских центров в выходные сообщил телеграм-канал In2security. Речь о похищении 14 ТБ внутренних данных.

По информации экспертов, хакеры для начала выложили в открытый доступ архив на 1,7 ГБ. Он содержит 1 тыс. PDF-файлов: договоры, сканы паспортов, чеки, маркетинговые материалы и другие сведения.

Злоумышленники требуют выкуп, в противном случае они обещают выложить весь массив данных. Напомним, по той же схеме в апреле киберпреступники группировки Dumpforums, так и не получив требуемой суммы от компании “Первый Бит”, стали сливать данные ИТ-агрегатора.

На момент публикации сайт Ситилаб работает, официальных комментариев пока не поступало.

А вот официальная страница ИБ-компании ИнфоТеКС была недоступна вплоть до вчерашнего вечера. По сведениям профильных телеграм-каналов, кибербезопасников тоже взломали и “слили” 60 тыс. строк данных.

В свободный доступ попал фрагмент таблицы зарегистрированных пользователей из SQL-дампа базы данных сайта под управлением CMS “Bitrix”, сообщает телеграм-канал “Утечки информации”.

В базе клиентов infotecs.ru значатся ФИО, email-адреса, телефоны, должности, логины и хешированные пароли. Сведения охватывают период с марта 2010 по апрель 2023 года.

ИнфоТеКС выложил в Сеть тот же источник, который ранее уже “сливал” пользователей бонусной программы “СберСпасибо”, онлайн-платформы правовой помощи “СберПраво” и “СберЛогистики”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

OpenAI отключила функцию, из-за которой чаты ChatGPT попадали в поиск

Если вбить в Google или Bing ссылку вроде chatgpt.com/share, можно было найти чужие диалоги с ChatGPT — от обсуждений ремонта ванной до странных шуток про микроволновку и сатану. Кто-то просил переписать резюме, кто-то — советы по кулинарии или астрофизике, а кто-то вёл по-настоящему кринжовые разговоры.

Фишка в том, что такие чаты попадали в поиск только если человек сам делился ссылкой — нужно было нажать кнопку «Поделиться» и затем «Создать ссылку».

При этом сервис показывал, что имя и личные настройки остаются скрытыми. Но если включить опцию «Сделать доступным для поиска», такой чат могли найти и другие.

Проблема в том, что пользователи не всегда понимали, что их чат может реально оказаться в поисковике. Так, например, в одном из диалогов были указаны детали, по которым легко находился LinkedIn-аккаунт пользователя — не самая приятная находка, особенно если чат был не самым лестным.

OpenAI уже отреагировала: вечером 31 июля компания заявила, что отключила эксперимент с доступностью чатов для поисковых систем. По словам представителей OpenAI, возможность сделать ссылку общедоступной «создавала слишком много рисков того, что люди случайно поделятся тем, чего не хотели показывать».

В компании подчёркивают: по умолчанию ни один чат не становится публичным. Поделиться им можно только вручную, осознанно. Но даже при этом поисковые системы всё равно могут индексировать такие страницы, если их явно не скрыть.

Google, в свою очередь, напомнила: он не контролирует, какие страницы появляются в интернете — это зависит от самих владельцев контента. Так, если вы открываете документ на Google Drive для всех по ссылке и где-то размещаете эту ссылку, он может попасть в поиск.

Сама идея сделать чаты более доступными для обмена — понятна. Но на практике она обернулась тем, что пользователи начали случайно выкладывать в интернет свои, казалось бы, личные разговоры. Эксперимент закрыт, и, по всей видимости, к нему не вернутся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru