Verëra po përfundon. Pothuajse nuk ka të dhëna të pakthyer

Verëra po përfundon. Pothuajse nuk ka të dhëna të pakthyer

Ndërsa disa po shijonin pushimet verore, të tjerët po përfitonin nga kapja e të dhënave personale. Cloud4Y ka përgatitur një përmbledhje të shkurtër të rrjedhjeve të të dhënave që bënë bujë këtë verë.

Qershor

1.
Më shumë se 400 mijë adresa elektronike dhe 160 mijë numra telefoni, si dhe 1200 çelësa përdoruesi dhe fjalëkalimi për akses në llogaritë personale të klientëve të kompanisë më të madhe të transportit Fesco u bënë të arritshme publikisht. Të dhënat reale ndoshta janë më pak, pasi regjistrimet mund të përsëriten.

ÇelĂ«sat e pĂ«rdoruesit dhe fjalĂ«kalimet janĂ« shkallĂ« aktive, ato lejojnĂ« qasje nĂ« informacione tĂ« plota rreth transporteve qĂ« kompania ka kryer pĂ«r njĂ« klient tĂ« caktuar, duke pĂ«rfshirĂ« aktet e punĂ«s sĂ« kryer dhe skanat e fletĂ«ve tĂ« ngarkesave me vula.

Të dhënat u bënë publike përmes regjistrave të lënë nga softueri CyberLines, i cili përdoret në Fesco. Përveç çelësave të përdoruesve dhe fjalëkalimeve, regjistrat përmbajnë gjithashtu të dhëna personale të përfaqësuesve të kompanive-klientë të Fesco: emra, numra pasaportash, telefona.

2.
Më 9 qershor 2019, u mësua për një rrjedhje të të dhënave të 900 mijë klientëve të bankave ruse. Të dhënat në dispozicion përfshinin informacione pasaporte, numra telefonash, vende banimi dhe punësimi të qytetarëve të RF-së. Prekën klientët e Alfa-bank, OTB-bank dhe HCF-bank, si dhe rreth 500 punonjës të Ministrisë së Brendshme dhe 40 persona nga FSB.

Ekspertët zbuluan dy baza të dhënash të klientëve të Alfa-bank: në njërën mbahen të dhëna për më shumë se 55 mijë klientë nga vitet 2014-2015, ndërsa në të dytën - 504 regjistrime nga vitet 2018-2019. Në bazën e dytë ka gjithashtu të dhëna për balancën në llogari, e cila është në një interval të kufizuar prej 130-160 mijë rubla.

Korrik

Duket se gjatë korrikut shumica e njerëzve ishin në pushime, prandaj gjatë gjithë muajit ndodhi vetëm një rrjedhje e dukshme. Por çfarë rrjedhjeje!

3.
Në fund të muajit u bë e ditur për rrjedhjen më të madhe të të dhënave të klientëve të bankës. U godit grupi financiar Capital One, i cili e vlerëson dëmin në 100-150 milion dollarë. Si rezultat i hakimit, hakerët morën qasje në të dhënat e 100 milion klientëve të Capital One në SHBA dhe 6 milion në Kanadë. Informacioni nga aplikimet për karta krediti dhe të dhëna të mbajtësve aktualë të këtyre kartave u komprometua.

Kompania pretendon se të dhënat e vetë kartave krediti (numrat, kodet CCV, etj.) mbetën të sigurta, megjithatë janë vjedhur 140 mijë numra të sigurimeve shoqërore dhe 80 mijë llogari bankare. Për më tepër, hakerat fituan akses në historitë e krediteve, përmbledhjet, adresat, datat e lindjes dhe pagat e klientëve të organizatës financiare.

Në Kanada, rreth një milion numra të sigurimeve shoqërore janë komprometuar. Po ashtu, të dhënat për transaksionet me karta qëndrojnë të përhapura në 23 ditë gjatë viteve 2016, 2017 dhe 2018.

Capital One kreu një hetim të brendshëm, pas të cilit deklaroi se informacioni i vjedhur me shumë mundësi nuk ishte përdorur për qëllime mashtruese. E habitshme, a për çfarë përdorej atëherë?

Gusht

Pas pushimit në korrik, gushti erdhi me energji të re. Ja pra.

Ka pasur kaq shumë për të thënë për ruajtjen e biometrisë dhe ja përsëri...
4.
Në mes të gushtit 2019, u zbulua një rrjedhje e më shumë se një milion gjurmëve të gishtave dhe të dhëna të tjera konfidenciale. Punonjësit e kompanisë thonë se kanë aksesuar të dhënat biometrike nga softueri Biostar 2.

Biostar 2 përdoret nga mijëra kompanish në të gjithë botën, duke përfshirë policinë e Londrës, për kontrollin e qasjes në objekte të mbrojtura. Kompania Suprema, zhvilluesi i Biostar 2, pretendon se është duke u marrë me zgjidhjen e kësaj çështjeje. Hulumtuesit vërejnë se, përveç regjistrimeve të gjurmëve të gishtave, ata kanë gjetur fotografi të individëve, të dhëna për njohjen e fytyrës, emra, adresa, fjalëkalime, histori punësimi dhe regjistrime për vizitat në objektet e mbrojtura. Shumë nga të prekurit janë shqetësuar se Suprema nuk e ka njoftuar për një mundësi rrjedhjeje të të dhënave, në mënyrë që klientët e saj të mund të bëjnë masa në vend.

NĂ« total, janĂ« zbuluar 23 gigabajt tĂ« dhĂ«nash nĂ« rrjet, duke pĂ«rfshirĂ« pothuajse 30 milion regjistra. Hulumtuesit theksojnĂ« se informacioni biometrik nuk mund tĂ« jetĂ« kurrĂ« mĂ« sekret pas njĂ« rrjedhjeje tĂ« tillĂ«. NdĂ«r kompanitĂ«, tĂ« dhĂ«nat e tĂ« cilave u gjetĂ«n nĂ« rrjet, ishin Power World Gyms, njĂ« palestĂ«r nĂ« Indi dhe Sri Lanka (113,796 regjistra pĂ«rdoruesish, duke pĂ«rfshirĂ« gishtĂ«rinj), Global Village, njĂ« festival vjetor nĂ« Emiratet e Bashkuara Arabe (15,000 gishtĂ«rinj), Adecco Staffing, njĂ« kompani belgĂ« rekrutimi (2,000 gishtĂ«rinj). Rrjedhja pati mĂ« sĂ« shumti ndikim nĂ« pĂ«rdorues dhe kompani britanike — miliona regjistra personalĂ« u bĂ«nĂ« nĂ« dispozitĂ« tĂ« kĂ«rkueshme.

Sistemi i pagesave Mastercard zyrtarisht ka njoftuar rregullatorët belgë dhe gjermanë se më 19 gusht kompania kishte regjistruar një rrjedhje të të dhënave të "numrit të madh" të klientëve, "një pjesë e konsiderueshme e të cilëve" janë qytetarë gjermanë. Në kompaninë theksuan se kanë marrë hapat e nevojshëm dhe kanë fshirë të gjitha të dhënat personale të klientëve që dolën në internet. Sipas Mastercard, incidenti është i lidhur me një program besnikërie të një kompanie gjermane të tretë.

5.
NdĂ«rkohĂ«, bashkatdhetarĂ«t tanĂ« nuk e kanĂ« lĂ«nĂ« pas dore situatĂ«n. Siç thotĂ« shprehja: “Faleminderit RZhD, por jo”.
Shkelja e të dhënave të punonjësve të 'Hekurudhave Ruse', e cila tregoi ashotog, u bë shkelja e dytë më e madhe në Rusi në vitin 2019. Në akses të hapur dolën numrat e SNIILS, adresat, telefonat, fotografitë, emrat e plotë dhe pozitat e 703 mijë punonjësve të RZhD nga 730 mijë.

RZhD po kontrollon publikimin dhe po përgatit një apel për organet e drejtësisë. Të dhënat personale të pasagjerëve nuk janë vjedhur, siguron kompania.

6.
Dhe vetëm dje, kompania Imperva njoftoi për një shkelje të informacionit të besueshëm të disa klientëve të saj. Incidenti preku përdoruesit e shërbimit CDN Imperva Cloud Web Application Firewall, i njohur më parë si Incapsula. Sipas publikimit në faqen e internetit të Imperva, kompania kishte mësuar për incidentin më 20 gusht të këtij viti pas një raporti për shkeljen e të dhënave të disa klientëve që kishin llogari në shërbim deri më 15 shtator 2017.

Informacioni i komprometuar përfshinte adresat e email-ave dhe hash-et e fjalëkalimeve të përdoruesve të regjistruar deri më 15 Shtator 2017, si dhe çelësat API dhe certifikatat SSL të disa klientëve. Kompania nuk ka zbuluar detaje mbi mënyrën sesi ndodhi pikërisht rrjedhja e të dhënave. Përdoruesve të shërbimit Cloud WAF u është rekomanduar të ndryshojnë fjalëkalimet e llogarive, të aktivizojnë autentifikimin me dy faktorë dhe të realizojnë mekanizmin e hyrjes së vetme (Single Sign-On), si dhe të ngarkojnë certifikata të reja SSL dhe të ri-bllokojnë çelësat API.

Gjatë mbledhjes së informacionit për këtë përzgjedhje, pa dashje lindi mendimi: sa shumë rrjedhjesh të habitshme do të na sjellë vjeshta?

ÇfarĂ« tjetĂ«r tĂ« dobishme mund tĂ« lexoni nĂ« blog Cloud4Y

→ vGPU — nuk mund tĂ« injorohet
→ AI ndihmon nĂ« studimin e kafshĂ«ve tĂ« AfrikĂ«s
→ 4 mĂ«nyra pĂ«r tĂ« kursyer nĂ« kopjet rezervĂ« nĂ« cloud
→ 5 distribucione mĂ« tĂ« mira tĂ« Kubernetes
→ RobotĂ«t dhe luleshtrydhet: si AI rrit prodhimtarinĂ« e fushave

Regjistrohuni në kanalin tonë Telegram-kanali, për të mos humbur artikujt tanë të rinj! Shkruajmë jo më shpesh se dy herë në javë dhe vetëm për çështje të rëndësishme.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster