Персональные данные клиентов страховой компании ОСК утекли в Сеть

Персональные данные клиентов страховой компании ОСК утекли в Сеть

Персональные данные клиентов страховой компании ОСК утекли в Сеть

Киберпреступная группировка UHG утверждает, что ей удалось добраться до внутренних данных страховой компании «ОСК». Всего было выложено несколько дампов БД, где содержатся сведения о клиентах.

Проанализировавшие данные «Утечки информации» пишут, что в дампах удалость найти:

  • Полные имена;
  • Хешированные пароли (MD5 с солью и без);
  • Телефонные номера (400 тыс. уникальных);
  • Адреса электронной почты (1,2 млн уникальных);
  • Пол;
  • Даты рождения;
  • Серии и номера паспортов, данные водительских удостоверений и полисов страхования;
  • Государственные номера автомобилей и VIN;
  • IP-адреса, использованные для оформления заявок с сайта.

 

При этом стоит отметить, что это достаточно свежая информация: дамп датируется 01 октября 2023 года. Специалисты также указали на временную недоступность веб-ресурса «ОСК» (osk-ins.ru), который потом начал выводить заглушку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ubuntu откажется от классического sudo в пользу новой версии на Rust

Canonical объявила, что в следующем релизе Ubuntu 25.10 Questing Quokka по умолчанию появится новый инструмент для повышения привилегий — sudo-rs, переписанный на языке Rust. Таким образом, привычное sudo, написанное на C, постепенно уйдёт в прошлое. Полный переход планируют завершить в версии Ubuntu 26.04 LTS.

Выход Ubuntu 25.10 запланирован на 9 октября 2025 года. Кодовое имя — Questing Quokka: «Questing» символизирует поиск и исследование, а «Quokka» — австралийское сумчатое животное, находящееся под угрозой исчезновения.

Почему Rust? Разработчики делают ставку на безопасность и производительность.

Новый sudo-rs избавлен от уязвимостей, связанных с управлением памятью в C, и уже поддерживает важные функции: опцию NOEXEC (запрещает запускать дочерние процессы от привилегированных программ) и интеграцию с профилями AppArmor для более строгого контроля процессов.

При этом sudo-rs сохраняет совместимость и со старыми версиями ядра Linux (включая 5.9 и ниже), так что использовать его можно в самых разных окружениях. В ближайших планах команды — довести функциональность до полного соответствия классическому sudo.

Ubuntu 26.04 LTS также будет работать только с sudo-rs, хотя пользователи тестовых сборок пока могут откатиться к старому sudo при необходимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru