Обзор утечек данных за прошедшую неделю (20-26 июня)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Мои Документы, СберКорус, КЭДО, Allo-internet, CafePress, Flagstar Bank, Яндекс.Еда, AMD, Университет здравоохранения Индианы.
В англоязычном даркнете найден дамп таблицы пользователей из базы данных сайта предположительно центра предоставления госуслуг «Мои Документы» Воронежской области (mydocuments36[.]ru). В файле почти 26 тыс. записей с информацией: ФИО, email-адрес, логин, хешированный пароль, дата создания аккаунта.
На одном из хакерских форумов была обнаружена база данных, как предполагается, сервиса кадрового электронного документооборота «КЭДО», выступающего в качестве части платформы «СберКорус». В файле 1,9 тыс. строк с данными: ФИО, телефонный номер, email-адрес, дата рождения, пол, СНИЛС, ИНН, паспортные данные, адрес регистрации, дата создания аккаунта.
В даркнете продают дамп базы данных зарегистрированных пользователей российского интернет-магазинAllo-internet[.]ru. В представленном файле насчитывается 111 тыс. строк с данными: фамилия/имя, логин, email-адрес, хешированный пароль, дата регистрации аккаунта.
Регулятор по защите данных США оштрафовал компанию CafePress на 500 тыс. долларов за утечку данных в 2019 году, в ходе которой были скомпрометированы личные данные более 23 клиентов.
Американский банк Flagstar Bank подтвердил утечку данных в результате хакерской атаки. Были скомпрометированы личные данные 1,5 млн. клиентов. Кибератака была проведена в конце 2021 года, но банк её обнаружил только 2 июня 2022 года.
Из-за участившихся утечек данных сервис «Яндекс.Еда» разрешит своим пользователям стирать все данные о совершенных ими заказах. Некоторые данные после запроса будут удалены мгновенно, а остальные система перестанет обрабатывать, стерев через определенное время (в соответствии с требованиями законов РФ).
Корпорация AMD подверглась серьёзной кибератаке, в результате которой хакерам, как они уверяют, удалось украсть около 56 Гб конфиденциальных данных. Об инциденте рассказали киберпреступники из группировки вымогателей RansomHouse, которые якобы проникли во внутренние сети AMD.
Неизвестные злоумышленники получили доступ к конфиденциальным данным и закрытой медицинской информации более 1 млн. человек, которые ранее проходили лечение в Университете здравоохранения Индианы (США).



