
Kuna mĂ”ned nautisid suvepuhkusi, nautisid teised vargusi, mis puudutavad konfidentsiaalseid andmeid. Cloud4Y on koostanud lĂŒhikese ĂŒlevaate suve suurimatest andmeleketest.
Juuni
1.
More than 400,000 email addresses and 160,000 phone numbers, as well as 1,200 username-password pairs for accessing client personal accounts at the largest transport company Fesco were made publicly available. The actual data is likely less, as records may be duplicated.
The usernames and passwords are active and allow access to complete information on shipments handled by the company for specific clients, including acts of completed work and scans of shipping documents with seals.
The data became publicly accessible through logs left by the CyberLines software used at Fesco. In addition to usernames and passwords, the logs also contain personal data of representatives from Fesco's client companies: names, passport numbers, and phone numbers.
2.
9. juunil 2019 tehti teatavaks andmeleke, mis puudutas 900 000 Vene pangakliendi andmeid. Avalikkusele leidsid tee isikut tÔendavad dokumendid, telefoninumbrid, elukoha ja töökohtade info Vene Föderatsiooni kodanike kohta. Kannatada said Alfa-Bank, OTP Bank ja HKF Bank kliendid, samuti umbes 500 siseministeeriumi töötajat ja 40 inimest FSB-st.
Eksperdid leidsid kaks andmebaasi Alfa-Banki klientidest: ĂŒks sisaldab andmeid rohkem kui 55 000 kliendi kohta aastatest 2014â2015, teises on 504 kirjet aastatest 2018â2019. Teises andmebaasis on ka andmed konto jÀÀgi kohta, mis on vahemikus 130â160 000 rubla.
Juuli
Tundub, et juulis puhkas enamus inimesi, mistĂ”ttu kuu jooksul toimus ainult ĂŒks mĂ€rkimisvÀÀrne andmeleke. Kuid milline!
3.
Kuu lĂ”pus teatati pangakliendi andmete suurimast lekkejuhtumist. Kannatada sai finantsholding Capital One, kes hindab kahjusid 100-150 miljoni dollarini. RĂŒnde tulemusena said kurjategijad juurdepÀÀsu 100 miljoni Capital One kliendi andmetele Ameerika Ăhendriikides ja 6 miljoni kliendi andmetele Kanadas. Kompromiteeritud oli teave krediitkaardi taotluste ja aktiivsete kaardipidajate andmete kohta.
EttevĂ”ttes vĂ€idetakse, et krediitkaartide andmed (numbrid, CCV-koodid jne) jĂ€id turvaliseks, kuid varastatud on 140 000 sotsiaalkindlustuse numbrit ja 80 000 pangakonto andmeid. Lisaks said petturid kĂ€tte krediidiajalood, vĂ€ljavĂ”tted, aadressid, sĂŒnnipĂ€evad ja finantsorganisatsiooni klientide palgad.
Kanadas on ilmnenud umbes miljoni sotsiaalkindlustuse numbri kompromiteerimine. Samuti sattusid hÀkkerite kÀtte kaartide tehingute andmed, mis on jaotatud 23 pÀevaks aastatel 2016, 2017 ja 2018.
Capital One viis lÀbi sisemise uurimise, mille tulemuseks nad teatasid, et varastatud teavet tÔenÀoliselt ei kasutatud petturlikke eesmÀrke silmas pidades. Huvitav, milleks see siis kasutati?
August
PÀrast juulis puhkamist naasime augustis uuteks jÔududeks. Nii et.
Olen juba piisavalt rÀÀkinud biomeetriast ja nĂŒĂŒd jĂ€lle...
4.
2019. aasta auguste keskpaiku avastati ĂŒle miljoni sĂ”rmejĂ€lje ja teiste konfidentsiaalsete andmete lekkimine. Firma töötajad vĂ€idavad, et nad said juurdepÀÀsu biomeetrilistele andmetele Biostar 2 tarkvara kaudu.
Biostar 2 kasutab ĂŒle kogu maailma tuhandeid ettevĂ”tteid, sealhulgas Londoni politseid, turvatud objektide juurdepÀÀsu kontrollimiseks. Biostar 2 arendaja Suprema vĂ€idab, et nad on juba selle probleemiga tegelema hakanud. Uurijad on mĂ€rganud, et koos sĂ”rmejĂ€lgede salvestustega on nad leidnud inimeste fotosid, nĂ€otuvastusandmeid, nimesid, aadresse, paroole, tööhĂ”ive ajalugu ja kĂŒlastusregistreid turvatud objektidesse. Paljusid mĂ”jutatuid muretseb, et Suprema ei ole andnud teavet vĂ”imaliku andmeleket kahjustamise kohta, et nende kliendid saaksid kohapeal meetmeid vĂ”tta.
Kokku on vĂ”rgus leitud 23 gigabaiti andmeid, mis sisaldavad peaaegu 30 miljonit kirjet. Uurijad rĂ”hutavad, et biomeetriline teave ei saa pĂ€rast sellist lekke enam kunagi konfidentsiaalseks jÀÀda. Hulgast ettevĂ”tetest, kelle andmed leidsid tee vĂ”rku, olid Power World Gyms, spordisaal Indias ja Sri Lankas (113 796 kasutajakirjet, sealhulgas sĂ”rmejĂ€ljed), Global Village, igaaastane festival AĂE-s (15 000 sĂ”rmejĂ€lge), Adecco Staffing, Belglaste vĂ€rbamisettevĂ”te (2000 sĂ”rmejĂ€lge). Lekke ohvriks langes kĂ”ige enam Briti kasutajad ja ettevĂ”tted â miljoneid isiklikke kirjeid on vabalt kĂ€tte saadavad.
Makseteenus Mastercard teatas ametlikult Belgia ja Saksamaa reguleerivatele asutustele, et 19. augustil registreeris ettevÔte kliendiandmete "suure hulga" lekkimise, millest "mÀrkimisvÀÀrne osa" on Saksamaa kodanikud. EttevÔte mÀrkis, et on astunud vajalikke samme ja kustutanud kÔik internetti sattunud kliendi isikuandmed. Mastercardi vÀitel on intsidendi seos kolmanda osapoole Saksamaa ettevÔtte lojaalsusprogrammi.
5.
Samas meie kodanikud ei jÀÀ ka maha. Nagu öeldakse: «AitĂ€h RĆœD, aga ei».
Töötajate andmeleke «Venemaa Raudteed», mille , osutus 2019. aastal Venemaa teiseks suurimaks. Avalikuks pÀÀsesid 703 000 RĆœD töötaja SNiLSi numbrid, aadressid, telefoninumbrid, fotod, nimed ja ametid 730 000-st.
RĆœD kontrollib avaldamist ja valmistab ette pöördumise Ă”iguskaitseorganitele. Reisijate isikuandmed ei ole varastatud, kinnitab ettevĂ”te.
6.
Ja just eile teatas ettevÔte Imperva mitmete oma klientide konfidentsiaalse teabe lekke kohta. Incidendi ohvriks langesid Imperva Cloud Web Application Firewalli CDN-teenuse kasutajad, kes olid varem tuntud kui Incapsula. Vastavalt Imperva veebilehe avalikusele sai ettevÔte teadlikuks intsidendist kÀesoleva aasta 20. augustil, pÀrast teate saamist mitme kliendi andmelekkest, kellel olid kontod teenuses enne 15. septembrit 2017.
Kompromiteeritud teave sisaldas e-posti aadresse ja kasutajate paroolide rĂ€si, kes olid registreerunud enne 15. septembrit 2017, samuti mĂ”ne kliendi API vĂ”tit ja SSL-sertifikaate. EttevĂ”te ei avaldanud ĂŒksikasju selle kohta, kuidas andmelekke tĂ€pselt juhtus. Cloud WAF teenuse kasutajatele soovitatakse paroolid vahetada, lubada kahefaktoriline autentimine, rakendada ĂŒhtse sisselogimise mehhanismi (Single Sign-On), samuti laadida alla uued SSL-sertifikaadid ja lĂ€htestada API vĂ”tmed.
Teavet kogudes tekkis mĂ”te: kui palju imelikke lekkeid toob sĂŒgis?
Mida veel huvitavat blogis lugeda
â
â
â
â
â
Liituge meiega -kanal, et mitte jÀÀda ilma jÀrgnevast artiklist! Kirjutame mitte tihedamini kui kaks korda nÀdalas ja ainult asjalikult.
Allikas: habr.com
