Тобистон кариб ба охир мерасад. Қариб ягон маълумоти фошшуда боқӣ намондааст

Тобистон кариб ба охир мерасад. Қариб ягон маълумоти фошшуда боқӣ намондааст

Дар ҳоле ки баъзеҳо аз таътили тобистонаи худ лаззат мебурданд, дигарон аз интиқоли маълумоти ҳассос лаззат мебурданд. Cloud4Y шарҳи мухтасари ихроҷи маълумоти ҳассосро дар ин тобистон омода кардааст.

июн

1.
Зиёда аз 400 ҳазор суроғаи почтаи электронӣ ва 160 ҳазор рақами телефонӣ, инчунин 1200 ҷуфт логин-парол барои дастрасӣ ба аккаунтҳои шахсии муштариёни бузургтарин ширкати нақлиётии Fesco дар домени ҷамъиятӣ қарор доштанд. Шояд маълумоти воқеӣ камтар бошад, зеро ... сабтҳо метавонанд такрор шаванд.

Логинҳо ва паролҳо эътибор доранд, онҳо ба шумо имкон медиҳанд, ки маълумоти мукаммалро дар бораи интиқол аз ҷониби ширкат барои муштарии мушаххас, аз ҷумла шаҳодатномаҳои корҳои анҷомдодашуда ва сканҳои ҳисобнома-фактураҳо бо мӯҳр ба даст оред.

Маълумот тавассути гузоришҳо аз ҷониби нармафзори CyberLines, ки аз ҷониби Fesco истифода мешавад, ба омма дастрас карда шуд. Илова ба логинҳо ва паролҳо, дар гузоришҳо инчунин маълумоти шахсии намояндагони ширкатҳои муштарии Fesco мавҷуданд: номҳо, рақамҳои шиносномаҳо, рақамҳои телефон.

2.
9 июни соли 2019 дар бораи ихроҷи маълумот дар бораи 900 ҳазор муштарии бонкҳои Русия маълум шуд. Маълумоти шиноснома, рақамҳои телефон, ҷои истиқомат ва кори шаҳрвандони Федератсияи Русия дастраси умум гардид. Муштариёни Alfa Bank, OTP Bank ва HKF Bank, инчунин ҳудуди 500 корманди Вазорати корҳои дохилӣ ва 40 нафар аз ФСБ осеб диданд.

Коршиносон ду пойгоҳи додаҳои муштариёни Алфа Бонкро кашф карданд: яке маълумот дар бораи беш аз 55 ҳазор муштарӣ дар солҳои 2014–2015, дуюмӣ 504 сабти солҳои 2018–2019 мебошад. Пойгоҳи дуюм инчунин маълумот дар бораи бақияи суратҳисобро дар бар мегирад, ки бо ҳудуди 130-160 ҳазор рубл маҳдуд аст.

июл

Чунин ба назар мерасад, ки аксари одамон дар моҳи июл дар рухсатӣ буданд, аз ин рӯ танҳо як ихроҷи назаррас дар давоми тамоми моҳ вуҷуд дошт. Аммо чӣ!

3.
Дар охири моҳ дар бораи бузургтарин ихроҷи маълумоти муштариёни бонк маълум шуд. Холдинги молиявии Capital One зарар дидааст, ки хисороти онро 100-150 миллион доллар ҳисоб кардааст.Дар натиҷаи рахна, ҳамлагарон ба маълумоти 100 миллион муштарии Capital One дар ИМА ва 6 миллион дар Канада дастрасӣ пайдо карданд. Маълумот аз дархостҳо барои кортҳои кредитӣ ва маълумоти дорандагони кортҳои мавҷуда осеб дидаанд.

Ширкат иддао дорад, ки худи маълумоти корти кредитӣ (рақамҳо, кодҳои CCV ва ғайра) амн боқӣ мондааст, аммо 140 ҳазор рақами амнияти иҷтимоӣ ва 80 ҳазор суратҳисоби бонкӣ дуздида шудааст. Илова бар ин, қаллобон таърихи қарз, изҳорот, суроға, санаи таваллуд ва маоши муштариёни ин муассисаи молиро ба даст овардаанд.

Дар Канада тақрибан як миллион рақами амнияти иҷтимоӣ зери хатар қарор гирифт. Ҳакерҳо инчунин маълумотро дар бораи муомилоти кортҳо дар тӯли 23 рӯз барои солҳои 2016, 2017 ва 2018 ба даст оварданд.

Capital One тафтишоти дохилӣ анҷом дод ва изҳор дошт, ки маълумоти дуздидашуда аз эҳтимол дур нест, ки барои мақсадҳои қаллобӣ истифода шаванд. Ман ҳайронам, ки он вақт дар кадомашон истифода мешуд?

Август

Моди июль дам гирифта, моди август бо кувваи нав баргаштем. Пас.

Дар бораи нигоҳдории биометрия аллакай бисёр гуфта шудааст ва мо боз меравем...
4.
Дар нимаи моҳи августи соли 2019 ихроҷи беш аз як миллион изи ангушт ва дигар маълумоти ҳассос кашф шуд. Кормандони ширкат иддао доранд, ки онҳо ба маълумоти биометрӣ аз нармафзори Biostar 2 дастрасӣ пайдо кардаанд.

Biostar 2 аз ҷониби ҳазорон ширкатҳо дар саросари ҷаҳон, аз ҷумла полиси Лондон барои назорати дастрасӣ ба сайтҳои амн истифода мешавад. Suprema, таҳиягари Biostar 2, иддао дорад, ки он аллакай дар роҳи ҳалли ин мушкилот кор мекунад. Муҳаққиқон қайд мекунанд, ки дар баробари сабтҳои изи ангушт, онҳо аксҳои одамон, маълумоти шинохти чеҳра, номҳо, суроғаҳо, паролҳо, таърихи кор ва сабтҳои боздид аз сайтҳои муҳофизатшавандаро пайдо карданд. Бисёре аз ҷабрдидагон аз он нигаронанд, ки Suprema вайронкунии эҳтимолии маълумотро ифшо накардааст, то муштариёнаш дар маҳал чора андешанд.

Дар маҷмӯъ, дар шабака 23 гигабайт маълумот кашф карда шуд, ки тақрибан 30 миллион сабтро дар бар мегирад. Муҳаққиқон қайд мекунанд, ки маълумоти биометрӣ пас аз чунин ихроҷ ҳеҷ гоҳ махфӣ шуда наметавонад. Дар байни ширкатҳое, ки маълумоташон ифшо шуд, Power World Gyms, як толори варзишӣ дар Ҳиндустон ва Шри-Ланка (113 796 сабти корбар бо шумули изи ангушт), Global Village, як ҷашнвораи солона дар АМА (15 000 изи ангушт), Adecco Staffing, як ширкати ҷалбкунии Белгия (2000) изи ангушт). Ихроҷ бештар ба корбарон ва ширкатҳои бритониёӣ таъсир расонд - миллионҳо сабтҳои шахсӣ дастрас буданд.

Системаи пардохти Mastercard ба таври расмӣ танзимгарони Белгия ва Олмонро огоҳ кард, ки 19 август ширкат ихроҷи маълумотро аз "шумораи зиёди" муштариён сабт кардааст, ки "қисми зиёди онҳо" шаҳрвандони Олмон мебошанд. Ширкат изҳор дошт, ки чораҳои зарурӣ андешида ва тамоми маълумоти шахсии муштариёнро, ки дар Интернет пайдо шудаанд, нест кардааст. Ба гуфтаи Mastercard, ин ҳодиса ба барномаи вафодории як ширкати сеюми олмонӣ марбут аст.

5.
Дар ҳамин ҳол, ҳамватанони мо низ дар хоб нестанд. Тавре ки мегӯянд: "Раҳмат ба Роҳҳои оҳани Русия, аммо не."
Ихроҷи маълумоти кормандони Роҳҳои оҳани Русия, ки гуфт ашотог, дар соли 2019 дуввумин бузургтарин дар Русия шуд. Рақамҳои SNILS, суроғаҳо, рақамҳои телефон, аксҳо, ному насаб ва вазифаҳои пурраи 703 ҳазор корманди Роҳҳои оҳани Русия аз 730 ҳазор нафар дастраси умум гардиданд.

Роҳҳои оҳани Русия ин нашрияро тафтиш карда, ба мақомоти ҳифзи ҳуқуқ муроҷиат омода мекунад. Ширкат итминон медиҳад, ки маълумоти шахсии мусофирон дуздида нашудааст.

6.
Ва танҳо дирӯз Imperva аз ихроҷи маълумоти махфӣ аз як қатор муштариёнаш хабар дод. Ин ҳодиса ба корбарони хидмати Imperva Cloud Web Application Firewall CDN, ки қаблан бо номи Incapsula маъруф буд, таъсир расонд. Тибқи як нашрия дар вебсайти Imperva, ширкат рӯзи 20 августи соли ҷорӣ дар бораи ин ҳодиса пас аз ифшои маълумот дар бораи шуморе аз муштариёне, ки то 15 сентябри соли 2017 дар ин хадамот ҳисобҳо доштанд, огоҳ шуд.

Маълумоти зери шубҳа гузошташуда суроғаҳои почтаи электронӣ ва хэшҳои пароли корбароне, ки то 15 сентябри соли 2017 сабти ном шудаанд, инчунин калидҳои API ва сертификатҳои SSL-и баъзе муштариёнро дар бар мегирифт. Ширкат тафсилотро дар бораи чӣ гуна маҳз интишори маълумот ошкор накардааст. Ба корбарони хидмати Cloud WAF тавсия дода мешавад, ки паролҳои ҳисобҳои худро иваз кунанд, аутентификатсияи ду-омилро фаъол созанд ва механизми ягонаи воридшавӣ (Single Sign-On), инчунин зеркашӣ кардани сертификатҳои нави SSL ва аз нав танзимкунии калидҳои API.

Ҳангоми ҷамъоварии маълумот барои ин маҷмӯа, беихтиёр фикре ба миён омад: тирамоҳ ба мо чӣ қадар ихроҷи аҷибе меорад?

Шумо дар блоги дигар чӣ хонда метавонед? Cloud4Y

vGPU - нодида гирифтан мумкин нест
AI ба омӯзиши ҳайвонот дар Африқо кӯмак мекунад
4 роҳи сарфа кардани захираҳои абрӣ
5 Беҳтарин Distros Kubernetes
Роботҳо ва Клубничка: чӣ гуна AI маҳсулнокии майдонҳоро афзоиш медиҳад

Ба мо обуна шавед телеграмма-канал то мақолаи ояндаро аз даст надиҳед! Мо на бештар аз ду маротиба дар як ҳафта ва танҳо дар бораи тиҷорат менависем.

Манбаъ: will.com

Илова Эзоҳ