В паблик попали данные авиапассажиров из системы Leonardo/Сирена

В паблик попали данные авиапассажиров из системы Leonardo/Сирена

В паблик попали данные авиапассажиров из системы Leonardo/Сирена

Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн строк.

Согласно сообщению в телеграм-канале in2security от 20 сентября, выложенные в паблик данные охватывают период с 2007 года по 10 сентября 2023-го.

База TICK_PHONE_sample содержит 14 630 668 строк с такой информацией:

  • код аэропорта,
  • телефонный номер,
  • номер рейса,
  • номер регистрации,
  • сведения о билете,
  • паспортные данные (не во всех случаях).

Количество уникальных номеров телефона составляет почти 4 млн, адресов имейл меньше — 520,5 тысячи.

 

Второй файл, TICK_INFO_sample, содержит 3 015 002 строки в несколько ином формате:

  • номер рейса,
  • авиакомпания,
  • тариф,
  • направление,
  • информация о бронировании,
  • стоимость билета,
  • ФИО пассажира.

Число утечек баз данных в российских компаниях множится, ПДн пользователей онлайн-сервисов все чаще попадают в паблик. Последнее время не везет отпускникам и прочим путешественникам: их данные могли засветиться не только по вине взломщиков Leonardo/«Сирена», но также из-за атаки на туроператора «Интурист», о которой стало известно минувшим летом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 начнёт запрашивать ПИН-код при авторизации через FIDO2-ключи

Microsoft предупредила пользователей, что после установки свежих обновлений Windows на устройствах может начать появляться запрос на ввод ПИН-кода при аутентификации с помощью ключей безопасности FIDO2. Это касается Windows 11 версий 24H2 и 25H2 и связано с изменениями, которые начали внедряться ещё с сентябрьского превью-обновления 2025 года.

Компания отмечает, что это поведение — не ошибка, а намеренное изменение, связанное с соблюдением требований стандарта WebAuthn.

Этот стандарт определяет, как должны работать методы проверки пользователя, включая ПИН-коды, биометрию и аппаратные ключи безопасности.

Согласно WebAuthn, параметр User Verification может иметь три состояния: discouraged, preferred или required. Если стоит значение preferred, платформа должна запросить создание ПИН-кода, устройство при этом должно уметь выполнять такую проверку. Именно это теперь и происходит в Windows 11.

Microsoft объяснила, что после установки обновлений KB5065789 (от 29 сентября 2025 года) или более новых пользователю может потребоваться создать ПИН для аутентификации с FIDO2-ключом, даже если раньше ПИН не использовался.

Такое требование появляется, если сервис или провайдер идентификации запрашивают режим User Verification = Preferred, а сам ключ ПИН ещё не содержит.

Развёртывание поддержки этой функции началось постепенно, а полностью завершилось с выходом ноябрьского обновления KB5068861.

Тем организациям, которые не хотят, чтобы пользователи создавали ПИН-коды для ключей безопасности, Microsoft напоминает: можно изменить настройки WebAuthn и выставить параметр User Verification в значение discouraged.

FIDO2-ключи продолжают набирать популярность как более безопасная альтернатива паролям — они защищают от фишинга, подбора паролей и кражи учётных данных, поскольку требуют физического устройства для входа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru