Обзор утечек данных и связанных с ними новостей за прошедшую неделю (5-12 июля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: ВинЛаб, Роскомнадзор, Roblox, Microsoft, Bloomberg, Департамент по делам ветеранов, Госдеп США, OpenAI, ChatGPT, The New York Times, Nokia.
В открытом доступе злоумышленники опубликовали фрагмент таблицы базы данных, содержащей, как предполагают специалисты, данные покупателей в сети магазинов алкогольных напитков «ВинЛаб». Об этом в начале неделе рассказал профильный Телеграм-канал «Утечки информации».
Роскомнадзор намерен проверить информацию о возможной утечке принадлежащей пользователям и клиентам сети магазинов «ВинЛаб» конфиденциальной информации. Соответствующее заявление сделала пресс-служба Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, уточнив, что компания «ВинЛаб» никаких уведомлений в РКН не присылала.
Руководство одной из наиболее популярных в мире интернет-платформ для игр Roblox подтвердило, что компания столкнулась с инцидентом кибербезопасности, который привёл к утечке конфиденциальных данных. Соответствующее уведомление от компании уже получили миллионы геймеров.
Специалисты по кибербезопасности заявили об обнаружении одной из крупнейших в истории баз данных, содержащей огромное количество логинов и паролей. По словам экспертов, в найденном файле можно отыскать около 10 млрд скомпрометированных учётных данных, которые предлагаются в простом текстовом формате.
Последствия хакерского взлома email-ящиков некоторых высокопоставленных сотрудников компании Microsoft оказались более серьёзными, чем первоначально предполагалось. Журналисты издания Bloomberg заявили, что в перечне клиентов Microsoft, которые пострадали от атаки, оказались в том числе сотрудники американского Департамента по делам ветеранов, подразделения Госдепа США.
В 2023 году киберпреступники провели успешную атаку на разработчика ИИ-технологий OpenAI, известного созданием чат-бота ChatGPT. Хакерам удалось получить доступ к внутренней переписке сотрудников OpenAI и украсть из неё секретную информацию о разрабатываемых технологиях, рассказали журналисты издания The New York Times.
На одном из форумов теневого сегмента интернета один и тот же пользователь выложил для свободной загрузки данные сотрудников двух известных ИТ-компаний: Microsoft (2 тыс. строк) и Nokia (7,6 тыс. строк). Хакер рассказал, что эти данные были получены в результате взлома сторонней организации в июле 2024 года.



