Случайные утечки - Все публикации

Случайные утечки - Все публикации

В 2019 году китайские компании успели слить 590 млн резюме

...
В 2019 году китайские компании успели слить 590 млн резюме

С начала этого года китайские компании умудрились допустить утечку 590 миллионов резюме. Такая статистика получается, если сложить данные об утечках из разных источников, о которых эксперты сообщили в первые три месяца 2019 года.

iOS-приложение WordPress сливало токены аутентификации сторонним сайтам

...
iOS-приложение WordPress сливало токены аутентификации сторонним сайтам

В официальном iOS-приложении WordPress был исправлен серьезный баг, который раскрывал сторонним сайтам токены аутентификации, принадлежащие аккаунтам пользователей. О выпуске патча сообщила компания Automattic, которая стоит за платформой WordPress.com.

Kaspersky ASAP обучит сотрудников основам защиты от киберугроз

...
Kaspersky ASAP обучит сотрудников основам защиты от киберугроз

Антивирусная компания «Лаборатория Касперского» анонсировала новую автоматизированную платформу Kaspersky Automated Security Awareness Platform (ASAP). Kaspersky ASAP способна предложить новый подход к организации тренингов по защите от киберугроз.

Более 100 000 репозиториев GitHub сливали API и криптографические ключи

...
Более 100 000 репозиториев GitHub сливали API и криптографические ключи

Университет штата Северная Каролина (NCSU) на протяжении шести месяцев сканировал миллиарды файлов, размещенные в публичных репозиториях GitHub. Как показали результаты, более 100 000 репозиториев «сливали» API-токены и криптографические ключи.

Facebook хранила пароли около 600 млн юзеров в открытом тексте

...
Facebook хранила пароли около 600 млн юзеров в открытом тексте

Социальная сеть Facebook подтвердила, что ее внутренние системы хранения данных держали пароли пользователей в виде простого текста, при этом у сотрудников был к ним доступ. Инициированное компанией внутреннее расследование не выявило признаков злоупотребления этим доступом, однако вряд ли это сильно успокоит пользователей.

Баг Google Photos сливал геолокацию и другие метаданные изображений

...
Баг Google Photos сливал геолокацию и другие метаданные изображений

Google устранила уязвимость в своем сервисе Google Photos, которая позволяла условному злоумышленнику получить метаданные изображения. Например, в случае удачного использования этой бреши киберпреступник мог узнать данные геолокации фотографии, которую пользователь хранит в аккаунте Google Photos.

Абоненты Sprint пожаловались на раскрытие персональных данных

...
Абоненты Sprint пожаловались на раскрытие персональных данных

Несколько клиентов телекоммуникационной компании Sprint сообщили, что им стал доступен просмотр персональной информации других абонентов. В частности, в своих учетных записях пользователи наблюдали чужие имена и номера телефонов, а также детали звонков и SMS-сообщений.

Сканы паспортов пользователей PDF to Word лежали в открытом доступе

...
Сканы паспортов пользователей PDF to Word лежали в открытом доступе

Один из самых известных и активных экспертов компании ESET Лукас Стефанко рассказал о масштабной утечке, затронувшей пользователей Android. Виной этому оказалось приложение, предназначенное для конвертации файлов, которое можно было найти в магазине Google Play.

Незащищенные базы MongoDB содержали данные массовой слежки в Китае

...
Незащищенные базы MongoDB содержали данные массовой слежки в Китае

18 баз данных MongoDB, содержащих информацию, собранную в рамках программы Китая по наблюдению за гражданами, находились совершенно незащищенными в Сети. Таким образом, любой желающий мог получить доступ к этим данным.

Китайская компания отслеживала более 2,5 миллионов граждан

...
Китайская компания отслеживала более 2,5 миллионов граждан

Китайская компания, специализирующаяся на наблюдении, отслеживала передвижение более 2,5 миллионов жителей Синьцзян-Уйгурского автономного района. На это обратил внимание голландский эксперт, который ознакомился с утекшей базой данных.