Лято почти свърши. Почти няма изтекли данни

Лято почти свърши. Почти няма изтекли данни

Докато едни се наслаждаваха на летните си отпуски, други се радваха на улова на конфиденциални данни. Cloud4Y подготви кратък обзор на нашумелите изтичания на данни това лято.

Юни

1.
Над 400 хиляди имейл адреси и 160 хиляди телефонни номера, както и 1200 парове от потребителски имена и пароли за достъп до личните профили на клиентите на най-голямата транспортна компания Fesco, станали публично достояние. Реалните данни вероятно са по-малко, тъй като записите могат да се повтарят.

Потребителските имена и паролите са активни, те позволяват получаване на пълна информация за превозите, извършени от компанията за конкретния клиент, включително актове на извършената работа и сканирани товарителници с печати.

Данните са изтекли в публичното пространство чрез логовете, оставени от софтуера CyberLines, който се използва в Fesco. Освен потребителски имена и пароли, логовете съдържат също лични данни на представители на компаниите-клиенти на Fesco: имена, номера на паспорти, телефони.

2.
На 9 юни 2019 година стана известно за изтичането на данни на 900 хил. клиенти на руски банки. В публично достъпен ресурс се оказаха паспортни данни, телефонни номера, места на живеене и работа на граждани на Руската федерация. Пострадаха клиенти на Альфа-банк, ОТП-банк и ХКФ-банк, както и около 500 служители на МВР и 40 души от ФСБ.

Експертите откриха две бази данни на клиенти на Альфа-банк: в едната има данни за над 55 хил. клиенти от 2014–2015 години, а във втората — 504 записа от 2018–2019 години. Във втората база има също данни за остатъка по сметката, в диапазона от 130 до 160 хил. рубли.

Юли

Изглежда, че през юли повечето хора са почивали, затова през целия месец имаше само едно значимо изтичане. Но за сметка на това какво изтичане!

3.
В края на месеца стана известно за най-голямото изтичане на данни на клиенти на банка. Пострада финансовият холдинг Capital One, който оценява щетите на 100-150 млн. долара. В резултат на хакерска атака, извършителите получили достъп до данни на 100 млн. клиенти на Capital One в САЩ и 6 млн. в Канада. Бяха компрометирани информацията от молбите за кредитни карти и данни на текущи притежатели на такива карти.

Компанията твърди, че данните на самите кредитни карти (номера, CCV кодове и т.н.) остават в безопасност, обаче са откраднати 140 хиляди номера на социално осигуряване и 80 хиляди банкови сметки. Освен това, мошениците са получили кредитни истории, извлечения, адреси, дати на раждане и заплати на клиентите на финансовата институция.

В Канада са компрометирани около милион номера на социално осигуряване. Също така на хакерите им са попаднали данни за транзакции по карти, разпръснати за 23 дни през 2016, 2017 и 2018 година.

В Capital One проведоха вътрешно разследване, в рамките на което заявиха, че откраднатата информация вряд ли е била използвана в мошеннически цели. Интересно, за какво тогава е била използвана?

Август

След като си починахме през юли, през август се върнахме с нови сили. И така.

Вече е казано много за съхранението на биометрични данни и ето отново...
4.
В средата на август 2019 година беше открита теч на повече от милион отпечатъци от пръсти и други конфиденциални данни. Служителите на фирмата твърдят, че са получили достъп до биометричните данни от софтуера Biostar 2.

Biostar 2 се използва от хиляди компании по целия свят, включително полицията в Лондон, за контрол на достъпа до охранявани обекти. Компанията Suprema, разработчик на Biostar 2, твърди, че вече работи по решаване на този проблем. Изследователите отбелязват, че наред с записите на отпечатъци от пръсти те са намерили снимки на хора, данни за разпознаване на лица, имена, адреси, пароли, история на трудовата заетост и записи за посещения на охранявани обекти. Много от потърпевшите са загрижени, че Suprema не е уведомила за възможна теч на данни, за да могат клиентите им да предприемат мерки на място.

Общо в мрежата са открити 23 гигабайта данни, съдържащи почти 30 милиона записа. Изследователите отбелязват, че биометричната информация никога повече не може да бъде конфиденциална след такава изтичане. Между компаниите, чиито данни се оказаха в мрежата, бяха Power World Gyms, фитнес център в Индия и Шри Ланка (113 796 записа на потребители, включително отпечатъци от пръсти), Global Village, ежегоден фестивал в ОАЕ (15 000 отпечатъка), Adecco Staffing, белгийска компания за подбор на персонал (2000 отпечатъка). Най-много изтичането засегна британски потребители и компании — милиони лични записи се оказаха в свободен достъп.

Платежната система Mastercard официално уведоми белгийските и немските регулатори, че на 19 август компанията е регистрирала изтичане на данни от "голям брой" клиенти, "значителна част от които" — немски граждани. В компанията посочиха, че са предприели необходимите мерки и са изтрили всички попали в интернет лични данни на клиенти. Според Mastercard инцидентът е свързан с програма за лоялност на външна немска компания.

5.
Междувременно нашите сънародници също не спят. Както се казва: "Благодарим на РЖД, но не".
Изтичането на данни на служителите на "Руски железници", което споделился ashotog, стана второто по мащаби в Русия през 2019 година. В открит достъп излязоха номера на СНИЛС, адреси, телефони, снимки, имена и позиции на 703 хиляди служители на РЖД от 730 хиляди.

РЖД проверява публикацията и подготвя обръщение към правоохранителните органи. Личните данни на пътниците не са били откраднати, уверява компанията.

6.
А буквално вчера компанията Imperva съобщи за изтичане на конфиденциална информация на редица свои клиенти. Инцидентът засегна потребители на CDN услугата Imperva Cloud Web Application Firewall, известна преди като Incapsula. Според публикация на сайта на Imperva, компанията е научила за инцидента на 20 август настоящата година след съобщение за изтичане на данни на редица клиенти, имали акаунти в услугата до 15 септември 2017 година.

Компрометирана информация включваше имейл адреси и хеширани пароли на потребителите, регистрирали се преди 15 септември 2017 година, както и API ключове и SSL сертификати на някои клиенти. Компанията не разкри подробности относно начина, по който е настъпила изтичането на данни. На потребителите на Cloud WAF беше препоръчано да сменят паролите на акаунтите си, да включат двуфакторна автентикация и да реализират механизъм за единен вход (Single Sign-On), както и да изтеглят нови SSL сертификати и да нулират API ключовете.

При събирането на информация за тази селекция ми мина мисълта: колко чудни изтичания ще ни донесе есента?

Какво още полезно може да прочетете в блога Cloud4Y

vGPU — използването му не може да се игнорира
AI помага за изучаването на животните в Африка
4 начина да спестите от резервни копия в облака
5 най-добри дистрибутива на Kubernetes
Роботи и ягоди: как AI увеличава добивите на полетата

Абонирайте се за нашия Telegram-канал, за да не пропуснете следващата статия! Пишем не повече от два пъти седмично и само по същество.

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster