Случайные утечки - Все публикации

Пентест показал: чат-боты российских банков позволяют красть деньги граждан

...
Пентест показал: чат-боты российских банков позволяют красть деньги граждан

Если вы пользуетесь услугами одного из банков, уделяющих внимание ИТ-составляющей, вы наверняка общались с ботом, который помогает решить тот или иной вопрос. Так вот, эти чат-боты, по мнению экспертов, содержат уязвимости, позволяющие красть деньги клиента кредитной организации.

Китайский разработчик игр для Android раскрыл данные миллиона пользователей

...
Китайский разработчик игр для Android раскрыл данные миллиона пользователей

Китайская компания EskyFun, разрабатывающая популярные игры для Android, оставила открытой в Сети данные пользователей. Как это часто бывает, виной всему стал недостаточно защищённый сервер.

Дефолтная конфигурация Microsoft Power Apps раскрыла 38 млн ПДн

...
Дефолтная конфигурация Microsoft Power Apps раскрыла 38 млн ПДн

Конфиденциальные данные, включая статус вакцинирования от COVID-19, номера социального страхования и адреса электронной почты, утекли благодаря конфигурации Microsoft Power Apps. О непреднамеренной утечке рассказали исследователи из компании Upguard.

Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

...
Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Джейк Мур, один из специалистов в области кибербезопасности из антивирусной компании ESET, решил проверить, какие данные можно найти в мусоре пользователей. Как ни странно, ежедневно люди выбрасывают ФИО, физические адреса, телефонные номера, адреса электронной почты и т. п.

Тестируя Raccoon, авторы зловреда заразили свои системы и слили данные

...
Тестируя Raccoon, авторы зловреда заразили свои системы и слили данные

Авторы вредоносной программы Raccoon, предназначенной для кражи данных, решили попробовать новые функции своего детища. Не рассчитав свои силы, злоумышленники заразили собственные компьютеры и слили внутреннюю информацию.

Баг на сайте Ford раскрывал данные клиентов и сотрудников

...
Баг на сайте Ford раскрывал данные клиентов и сотрудников

Баг на официальном сайте производителя автомобилей Ford Motor открывал конфиденциальные данные, которые мог собрать любой желающий. Среди доступной информации были базы данных клиентов, сведения о сотрудниках и т. п.

Как предотвратить слив базы данных суперпользователями

...
Как предотвратить слив базы данных суперпользователями

Привилегированные пользователи баз данных нередко становятся объектами атак хакеров или сами, пользуясь расширенными правами, эксплуатируют информацию не только в служебных целях. Существует несколько эффективных способов закрытия этих уязвимостей, среди которых можно выделить установку DLP-системы, разграничение доступа, а также ограничение прав суперпользователей до необходимых и достаточных, но удобнее всего автоматизировать защиту от возможных утечек информации из баз данных с помощью коробочных решений, например СУБД Jatoba от компании «Газинформсервис».

Содержимое WD My Book во всем мире таинственным образом исчезло

...
Содержимое WD My Book во всем мире таинственным образом исчезло

Кто-то удаленно сбросил настройки WD My Book Live у пользователей и стер все данные в хранилищах. Вендор запустил расследование и рекомендует пока отключить внешний диск от интернета.

APNIC по недосмотру оставил дамп базы данных Whois в открытом доступе

...
APNIC по недосмотру оставил дамп базы данных Whois в открытом доступе

Регистратор APNIC, отвечающий за распределение интернет-ресурсов в Азиатско-Тихоокеанском регионе, признал факт утечки, произошедшей из-за ошибки в конфигурации облачного хранилища. В публичный доступ попали хеши паролей для изменения записей в SQL-базе сервиса Whois, а также контактные данные админов, отвечающих на сигналы о злоупотреблениях.

В свободном доступе найдено 1,5 миллиона СМС, похожих на сообщения Сбера

...
В свободном доступе найдено 1,5 миллиона СМС, похожих на сообщения Сбера

За пределами России обнаружен общедоступный сервер базы данных, содержащий свыше 1,5 млн записей об СМС-сообщениях с номера 900 (принадлежит Сберу). В банке утечку отрицают и сочли найденную информацию фальшивой.