Перейти к содержанию

Утечки данных - актуальные новости и обсуждения


Рекомендуемые сообщения

Опубликовано

"Детский мир" стал жертвой утечки данных.

В слив попали пользователи как мобильных приложений под Android и iOS, так и веб-сайта. В утёкшей базе содержатся:

• номер бонусной карты,

• фамилия и имя,

• телефон,

• электронная почта

• и другие данные.

Опубликовано

надо быть очень далеким от безопасности чтобы в разного рода сервисах и приложухах вводить свои фио...

понятно у банков есть персуха клиентов но у кингов и детских миров то откуда?!

сам ввел сам ох... какие вопросы то?

а вот как фридман свою помойку от штрафов спас вопрос
 

Опубликовано
Китайские исследователи успешно применили технологию квантового отжига для взлома военной криптографии, нацелившись на алгоритм AES-256, признанный надёжным стандартом в военной сфере. Этот прорыв также затрагивает криптографические алгоритмы, используемые в банковской индустрии и криптовалютных проектах. С ростом доступности квантовых вычислительных машин, под угрозой могут оказаться финансовые учреждения и проекты, связанные с криптовалютами.
Опубликовано
Согласно данным Positive Technologies, финансовый сектор продолжает оставаться основным объектом кибератак на информационную инфраструктуру. В первой половине 2024 года 56% атак на финансовые организации были связаны с использованием вредоносного ПО, что на 12% больше по сравнению с аналогичным периодом 2023 года. Кибератаки на финансовый сектор чаще всего приводят к утечкам данных, которые в 2024 году составили 80% от всех последствий. В 2023–2024 годах финансовые организации заняли второе место по величине финансового ущерба от утечек данных, что может нанести серьезный вред как самим компаниям, так и их партнерам. Одной из причин уязвимости является недостаточная частота тестирования систем на проникновение. Особенно сложно защититься от угроз, исходящих изнутри компании, например, когда сотрудники становятся жертвами мошенников. В первой половине 2024 года число атак с использованием социальной инженерии резко возросло до 65%, тогда как в первом полугодии 2023 года их доля составляла 29%, а во втором — 35%. Эксперты советуют следовать принципам эффективной кибербезопасности, чтобы подготовить ИТ-инфраструктуру к отражению атак и минимизировать риски. В частности, рекомендуется автоматизировать работу центров безопасности (SOC) и использовать автопилот MaxPatrol O2, который применяет многолетний опыт защиты российских компаний от киберугроз. Инструмент PT Dephaze для непрерывного внутреннего тестирования на проникновение может помочь оценить уровень защищенности, дополняя традиционный ручной пентест.
Опубликовано
Согласно исследованию сервиса DLBI, с начала 2024 года в сеть попало 286 миллионов номеров телефонов и 96 миллионов адресов электронной почты, что вдвое превышает показатели аналогичного периода прошлого года. Наибольшее количество утечек зафиксировано в секторе электронной коммерции, на долю которого приходится 39% всех инцидентов. На втором месте по числу утечек расположились аптеки и медицинские сервисы, составляющие 10%.
Опубликовано
В России с 7 октября сайты судов общей юрисдикции оказались недоступны вследствие хакерской атаки. Хотя изначально планировалось восстановить их работу к 18 октября, они до сих пор остаются недоступными. В настоящее время происходит замена серверов, и, вероятно, до конца года сайты не будут функционировать.
Опубликовано
По словам исследователя ZachXBT, был взломан криптокошелек, принадлежащий правительству США, из которого похитили приблизительно 20 миллионов долларов.
Опубликовано
В ВТБ прокомментировали сообщения о предполагаемой утечке базы данных, появившиеся в интернете. Представители банка заявили, что опубликованная «база данных» не связана с их внутренними системами. Она представляет собой информацию, собранную из открытых источников и устаревших данных сторонних организаций. Клиентам ВТБ не угрожает финансовая опасность.
Опубликовано
Цитата

 

В свободный доступ на теневом форуме была выложена база данных под названием «ВТБ-клиенты».

База содержит 6,1 млн строк: ФИО, номера телефонов, адреса эл. почты, даты рождения.

Известно, что данная база была составлена (обогащена) из нескольких других баз. За основу взята база, содержащая только номера телефонов и цифровые идентификаторы, размером более 9 млн строк и актуальностью 05.2022.

Проверка случайных номеров телефонов из оригинальной базы (9 млн телефонов) через Систему быстрых платежей (СБП) показала, что для всех этих номеров доступен банк «ВТБ».

Ровно год назад мы писали про специальный "чекер" телефонов через Систему быстрых платежей, позволяющий определить наличие у их владельцев счетов в различных банках, подключенных к СБП.

 

(c) ТГ-канал "Утечки информации"

Опубликовано
Уязвимость была выявлена в библиотеке Android Jetpack, используемой для создания интерфейсов приложений, и присутствует в каждом четвертом приложении на платформе Android. Это приводит к тому, что разработчики, применяющие эту библиотеку, выпускают приложения с потенциальными угрозами безопасности. Эта уязвимость предоставляет злоумышленникам возможность открывать внутренние фрагменты приложений, устанавливать средства прослушивания, камеры наблюдения, а также похищать все пользовательские данные, такие как логины, пароли и реквизиты банковских карт. В результате под угрозой могут оказаться миллионы устройств.
Опубликовано
На протяжении первых девяти месяцев 2024 года доля утечек персональных данных из финансовых учреждений, вызванных действиями внутренних сотрудников, остается на уровне 31%. Банки стабильно занимают одну из трех лидирующих позиций по объемам утечки данных. Наиболее часто среди утекшей информации встречаются персональные данные (75%), банковская документация (27%) и данные банковских карт клиентов (22%). Также представляют интерес сведения о других финансовых операциях, таких как получение кредитов, поскольку они позволяют злоумышленникам завоевать доверие жертв.
Опубликовано
Wildberries инициировал дополнительную проверку после сообщений о фотографиях обнажённых пользователей в отзывах на товары. Основные заявления компании: ▪️В Wildberries&Russ подчеркнули, что компания строго следует требованиям законодательства. Алгоритмы платформы автоматически обнаруживают и скрывают отзывы с контентом категории «18+». ▪️Для некоторых категорий товаров, включая раздел «18+», возможность добавления фотографий к отзывам отключена. В целом, отзывы в разделе «18+» доступны исключительно для пользователей, достигших совершеннолетия. ▪️Маркетплейс регулярно отслеживает соответствие товаров заявленным категориям на онлайн-витрине. ▪️Если товар не соответствует своей категории, платформа может оперативно скрыть его карточку и уведомляет продавца о необходимости перемещения в правильную категорию. Источник.
Опубликовано
По словам заместителя председателя Сбербанка Станислава Кузнецова, в открытом доступе оказались личные данные 90% взрослого населения России. Прогнозируется, что в этом году сумма похищенных у россиян средств составит приблизительно 250 миллиардов рублей.
Опубликовано
Персональные данные некоторых клиентов банков оказались в базе данных Банка России вместе с реквизитами мошеннических счетов. Вследствие этого они теряют доступ к банковским услугам. Граждане могут попасть в базу данных ЦБ, если их личная информация была скомпрометирована и использована злоумышленниками для открытия счетов, на которые переводились похищенные средства. Об этой проблеме сообщили в Ассоциации банков России. Существует две базы данных: одна содержит счета, замешанные в мошеннических транзакциях, другая — реквизиты, фигурирующие в уголовных делах. На текущий момент исключение данных из черного списка невозможно, так как ведется расследование.
Опубликовано
В октябре Роскомнадзор зарегистрировал утечку 13 баз данных, включающих 9,7 миллиона записей. С начала года было выявлено 110 случаев распространения баз данных в интернете, содержащих в общей сложности 600 миллионов записей о гражданах России.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...