В паблик слили около 97 тыс. записей ПДн, — якобы базу розыска МВД РФ

В паблик слили около 97 тыс. записей ПДн, — якобы базу розыска МВД РФ

В паблик слили около 97 тыс. записей ПДн, — якобы базу розыска МВД РФ

Два дня назад на GitHub выложили файл CVS весом более 18 Мбайт, позиционируемый как база розыска МВД России. Судя по юзернейму, владелец репозитория с открытым доступом — интернет-издание «Медиазона», официально признанное иноагентом.

Опубликованный текстовый документ содержит 96 752 строки со следующими сведениями:

  • ФИО;
  • пол;
  • дата и место рождения;
  • национальность;
  • дополнительная информация (переобъявлен и кем ранее разыскивался, мера пресечения, под какими другими именами может скрываться и т. п.).

По какой статье открыто уголовное дело, в записях не указано.

Изучение списка показало, что почти все поименованные в нем люди — жители России и других стран СНГ. Среди них числятся (проверено) преступники, данные которых опубликованы на сайте МВД в разделе «Внимание, Розыск!». За помощь в их поимке силовики готовы заплатить 1 млн рублей.

В базе на GitHub встретилось также несколько громких имен — например, Кая Каллас. Недавно пресс-секретарь президента РФ Дмитрий Песков подтвердил, что премьер Эстонии и еще несколько чиновников из стран Балтии объявлены в розыск.

«Это люди, которые ответственны за решения, которые фактически являются надругательством над исторической памятью, — цитирует «Ъ» заявление представителя Кремля. — И это те люди, которые предпринимают враждебные действия по отношению и к исторической памяти, и к нашей стране».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WireTap: атака на Intel SGX позволяет украсть ключ за 45 минут

Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку под названием WireTap, которая позволяет обойти защиту Intel SGX (Software Guard Extensions).

Главная особенность вектора атаки (PDF) в том, что для неё достаточно физического доступа к серверу и простого оборудования стоимостью менее $1000 — его можно собрать из подержанных деталей.

Учёные создали пассивный DIMM-интерпозер, который подключается к шине памяти DDR4. С его помощью они смогли замедлить и анализировать трафик, затем очистили кэш и получили контроль над защищённым SGX-«анклавом». Дальше дело техники: всего за 45 минут они извлекли ключ аттестации машины.

С помощью украденного ключа можно:

  • подделывать аттестацию и ломать приватность сетей вроде Phala и Secret, где хранятся зашифрованные смарт-контракты;
  • взламывать систему Crust, имитируя доказательства хранения данных и подрывая доверие к узлам сети.

По сути, это позволяет нарушить и конфиденциальность, и целостность таких сервисов.

Intel признала существование атаки, но отметила, что она требует физического доступа и использования спецустройства. А это, по словам Intel, выходит за рамки их стандартной модели угроз.

Исследователи считают, что снизить риски можно с помощью более сложного шифрования памяти, увеличения энтропии, защиты подписи в аттестации и повышения скорости шины.

Напомним, несколькими днями ранее мы рассказывали про другой вектор атаки — Battering RAM. Он работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru