За неделю произошло множество утечек данных, затронувших компании Wiz, ClickHouse, PayPal и другие организации в США и Великобритании.
Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Владимир Путин, Почта России, nanocad, Петербургское образование, Fargo, Delta Dental, Coca-Cola, Etsy, PayPal, Bojangles’ Restaurants. Президент России Владимир Путин подписал закон № 420-ФЗ «О внесении изменений в КоАП», который предусматривает существенное увеличение штрафов для операторов персональных данных за утечки конфиденциальной информации клиентов […]

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Mail.ru, Nissan, 1С, Алтайский государственный университет, Extremstyle, PayPal, MailChimp. В свободном доступе выявлено 3,5 млн записей с идентификаторами и номерами телефонов пользователей Mail.ru. По каждой записи, как отмечают эксперты DLBI, приведены следующие данные: ID пользователей, логины, полные имена, номера телефонов, email-адреса по […]

По информации журналистов профильного издания Bleeping Computer, сейчас некоторые пользователи PayPal получают уведомления о взломе их учётной записи из-за проведенной кибератаки с подстановкой учётных данных. На данный момент атакой затронуто свыше 35 000 учётных записей. Подстановка учётных данных — это специализированный вид кибератак, в процессе которых злоумышленники стараются получить доступ к аккаунтам с использованием реальных […]
Хорошо, вы знаете, чего делать не стоит: по ссылкам не переходить, вложения не открывать, пиратский софт с файлообменников не качать и так далее. Теперь поговорим о том, что же можно и нужно делать, чтобы защитить свои деньги от зловредов. В первую очередь — установите надежный антивирус и никогда не выключайте его, даже если какие-то программы […]
Facebook, Twitter и другие социальные сети должны будут локализовать базы с личной информацией пользователей из России до 01.07.2021 г. С соответствующим заявлением выступил зам. главы Роскомнадзора Милош Вагнер во время своей речи на заседании коллегии ведомства. «До 1 июля включительно зарубежные социальные сети должны организовать локализацию без данных с личной информацией пользователей из Российской Федерации. […]

В социальной сети Twitter появилась новая функция Tip Jar, с помощью которой пользователи сервиса могут получать или отправлять донаты другим. При этом эксперты отмечают, что при отправке денежных средств происходит раскрытие данных, связанных с учетными записями отправителей. Функционал получения и отправки донатов сейчас доступен «сравнительно малой группе англоязычных пользователей из разных стран мира», в которую […]

Специалисты компании Proofpoint обнаружили новое вредоносное ПО, которое используется киберпреступниками для кражи учетных записей. Распространение вредоноса происходит через фейковые сайты взлома программного обеспечения. Основные цели злоумышленников – крупные поставщики услуг (Apple, Google, Facebook, Amazon и другие). Вредоносная программа, которую эксперты Proofpoint назвали CopperStealer, представлена в виде активно разрабатываемого ПО для кражи паролей и файлов cookie […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Авито, Microsoft, Apple, PayPal, Telegram, Google Chrome. Пользователь «Авито» потерял при продаже технике на интернет-площадке 119 000 тысяч рублей из-за уязвимости сервиса «Авито-Доставка». Злоумышленникам удалось выяснить личные данные жертвы, поменять с помощью техподдержки сервиса электронный адрес аккаунта, пароль, после чего перевести на свой […]

ИБ-специалисту Алексу Бирсану удалось взломать внутренние системы 35 различных технологических компаний, среди которых и крупные корпорации: Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla и т. д. Для взлома эксперт использован новый тип атаки на цепочку поставок программного обеспечения. Суть проведенной экспертом атаки заключается в загрузке вредоносного ПО в репозитории с открытым исходным кодом, в том […]

