Утечки информации - Все публикации

Утечки информации - Все публикации

Google закрыл дыру, позволявшую подбирать номер по имени аккаунта

...
Google закрыл дыру, позволявшую подбирать номер по имени аккаунта

Исследователь под ником BruteCat обнаружил, что перебором можно было узнать номер телефона, привязанный к аккаунту Google, если знать имя пользователя и часть номера. Уязвимость оказалась в старой версии формы восстановления имени пользователя, которая работала без JavaScript — и, как выяснилось, без современной защиты.

В Казахстане арестованы продавцы персональных данных

...
В Казахстане арестованы продавцы персональных данных

Департамент по противодействию киберпреступности МВД Казахстана совместно с Комитетом национальной безопасности провёл операцию по ликвидации преступной группы, занимавшейся продажей персональных данных граждан страны через различные каналы.

Meta раскрывает личные чаты с ИИ — Mozilla бьёт тревогу

...
Meta раскрывает личные чаты с ИИ — Mozilla бьёт тревогу

Meta (признана экстремистской и запрещена в России) опять вляпалась в историю. В апреле они выкатили приложение Meta AI с «лентой открытий» (Discover feed), где можно смотреть чужие ИИ-запросы — дескать, вдохновляться, делиться своими, ремиксить чужие. Выглядит креативно, но…

Chrome-аддоны AVG, Microsoft передают данные по HTTP, хранят ключи в коде

...
Chrome-аддоны AVG, Microsoft передают данные по HTTP, хранят ключи в коде

Некоторые из самых загружаемых расширений для Google Chrome оказались настоящими «дырками» в вашей приватности. Исследователи из Symantec обнаружили, что десятки расширений передают данные через незащищённый HTTP и даже вшивают ключи доступа к API прямо в код.

В Сеть слили материалы ЕГЭ по обществознанию

...
В Сеть слили материалы ЕГЭ по обществознанию

Материалы ЕГЭ по обществознанию появились в Сети незадолго до экзамена. Аналогичный случай уже происходил в 2018 году. По информации источника телеграм-канала «Осторожно, новости», материалы успели широко разойтись по школьным чатам. Точное число школьников, которые могли ознакомиться с экзаменационными заданиями до начала экзамена, неизвестно.

Персональные данные из публичных онлайн-песочниц становятся добычей хакеров

...
Персональные данные из публичных онлайн-песочниц становятся добычей хакеров

Специалисты Центра кибербезопасности компании F6 выпустили блог, в котором рассказали о рисках утечки персональных данных и конфиденциальных документов через онлайн-песочницы.

Сотрудник ФСИН задержан за передачу служебной информации

...
Сотрудник ФСИН задержан за передачу служебной информации

Сотрудник подразделения цифровой трансформации ФСИН был задержан по подозрению в передаче служебной информации третьим лицам. Операция проведена Службой собственной безопасности ФСИН при участии оперативников ФСБ России.

Доступ за $10, 0-day за $250 000: цены в дарквебе на 2025 год

...
Доступ за $10, 0-day за $250 000: цены в дарквебе на 2025 год

Исследователи из компании F6 изучили дарквеб и собрали картину того, как устроены криминальные сделки в теневом сегменте интернета. Там продают всё — от логинов и паролей до подписки на генераторы вредоносных программ и доступов к корпоративным сетям.

В Сеть утекли 184 млн логинов — в том числе Apple, Google и PayPal

...
В Сеть утекли 184 млн логинов — в том числе Apple, Google и PayPal

На одном из веб-серверов обнаружили огромную базу данных с 184 миллионами учётных записей — без пароля, без шифрования, просто открытый доступ для всех желающих. Среди логинов — Apple, Google, Microsoft, PayPal и многие другие.

Почти 40% россиян считают свои данные скомпрометированными

...
Почти 40% россиян считают свои данные скомпрометированными

Согласно результатам нового исследования, 39% опрошенных считают, что их персональные данные уже были скомпрометированы. Более половины респондентов (51%) слышали об утечках в компаниях, услугами которых они пользуются.