Данные более 5 млн конкурсантов Большой перемены утекли в Сеть

Данные более 5 млн конкурсантов Большой перемены утекли в Сеть

Данные более 5 млн конкурсантов Большой перемены утекли в Сеть

В публичный доступ выложены шесть текстовых файлов — суммарно 5 274 263 строк с ПДн. Проверка показала, что это скорее всего база данных участников сообщества «Большая перемена».

Всероссийский конкурс «Большая перемена» для подростков, запущенный в рамках нацпроекта «Образование», проводится с 2020 года. Кроме учащихся школ и студентов колледжей, в нем принимают участие педагоги-наставники.

Согласно сообщению в телеграм-канале «Утечки информации», слитые в паблик записи содержат следующую информацию:

  • ФИО;
  • телефон (3,4 млн уникальных номеров);
  • имейл (5,27 млн уникальных адресов);
  • пол;
  • дата рождения;
  • гражданство;
  • место учебы / работы;
  • роль в конкурсе (ученик, студент, педагог);
  • дата регистрации (с 28.03.2020 по 05.06.2023).

Выборочная проверка имейл-адресов через функцию восстановления пароля на сайте bolshayaperemena.online (/auth/forgot) показала, что они действительны.

Организатор утечки, по данным @dataleak, — тот же, что ранее слил базы данных торговых сетей «Ашан» и «Твой дом», бонусной программы «СберСпасибо», онлайн-платформы «СберПраво», сервиса «СберЛогистика», образовательного портала GeekBrains и службы доставки Delivery Club.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru