🕵️WhatsApp нанимает людей для просмотра личных сообщений пользователей.
Как выяснили журналисты некоммерческого издания ProPublica, на WhatsApp работает более 1 тыс. подрядчиков в Остине, Дублине и Сингапуре, которые изучают пользовательский контент с помощью систем искусственного интеллекта, а также специального программного обеспечения Facebook.
При этом в объявлении о поиске сотрудников указывается «изучение контента», но не упоминаются ни Facebook, ни WhatsApp. Всем, кто спросит, сотрудники должны отвечать, что работают на компанию Accenture (в самой Accenture отказались от комментария). Также они подписывают договор о неразглашении.
Модераторы получают доступ к частному контенту, когда пользователь пожалуется на сообщение, предположительно нарушающее политику сервиса. Далее это сообщение вместе с четырьмя предыдущими в диалоге перенаправляется модератору в незашифрованном виде.
Как выяснили журналисты некоммерческого издания ProPublica, на WhatsApp работает более 1 тыс. подрядчиков в Остине, Дублине и Сингапуре, которые изучают пользовательский контент с помощью систем искусственного интеллекта, а также специального программного обеспечения Facebook.
При этом в объявлении о поиске сотрудников указывается «изучение контента», но не упоминаются ни Facebook, ни WhatsApp. Всем, кто спросит, сотрудники должны отвечать, что работают на компанию Accenture (в самой Accenture отказались от комментария). Также они подписывают договор о неразглашении.
Модераторы получают доступ к частному контенту, когда пользователь пожалуется на сообщение, предположительно нарушающее политику сервиса. Далее это сообщение вместе с четырьмя предыдущими в диалоге перенаправляется модератору в незашифрованном виде.
👾 Avast обнаружила более 19,3 тыс. приложений Android, раскрывающих данные пользователей.
Разработчики используют облачную платформу Firebase для создания приложений для Android. Благодаря Firebase можно хранить данные в огромном количестве различных приложений — для тренировок, игр, почты, доставки еды и прочих — в регионах по всему миру, включая Европу (вместе с РФ), Юго-Восточную Азию и Латинскую Америку.
При этом разработчики могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех.
Гипотетически, такие открытые источники подвергают все данные, которые хранятся и используются приложениями, разработанными с помощью Firebase, риску кражи. Если разработчики халатно относятся к обеспечению безопасности, записи могут даже содержать пароли в виде простого текста.
Разработчики используют облачную платформу Firebase для создания приложений для Android. Благодаря Firebase можно хранить данные в огромном количестве различных приложений — для тренировок, игр, почты, доставки еды и прочих — в регионах по всему миру, включая Европу (вместе с РФ), Юго-Восточную Азию и Латинскую Америку.
При этом разработчики могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех.
Гипотетически, такие открытые источники подвергают все данные, которые хранятся и используются приложениями, разработанными с помощью Firebase, риску кражи. Если разработчики халатно относятся к обеспечению безопасности, записи могут даже содержать пароли в виде простого текста.
Forwarded from РоскомнадZор
❗️ Мошенники под видом сотрудников РКН собирают персональные данные пользователей
Разговор с пользователем мошенник начинает с предупреждения: некто пытается сменить его абонентский номер. Мнимый оператор предлагает тут же оформить заявление и проверить, не используются ли персональные данные пользователя третьими лицами.
Мошенник уточняет, зарегистрирован ли пользователь на портале Госуслуг, и сообщает, что недавно на проверяемый номер был оформлен кредит. Подтвердить это готов Банк России, на горячую линию которого можно переключиться.
Разумеется, мнимый Центробанк подтверждает заявления мнимого Роскомнадзора. Оператор даже готов отправить копию кредитного договора, составленного на имя пользователя, через мессенджер. Фейковый договор выглядит достаточно убедительно, чтобы пользователь поверил в его подлинность.
РКН предупреждает: мы не звоним пользователям, не раскрываем персональные данные в телефонных разговорах, мессенджерах и переписках в соцсетях.
У операторов горячей линии РКН нет доступа к кредитным историям и профилям на Госуслугах.
Будьте бдительны и проверяйте то, что говорят неизвестные. Предупреждайте и оберегайте близких. Обращайтесь в приемную МВД, если столкнулись с мошенниками.
#Роскомнадзор #Мошенничество
Разговор с пользователем мошенник начинает с предупреждения: некто пытается сменить его абонентский номер. Мнимый оператор предлагает тут же оформить заявление и проверить, не используются ли персональные данные пользователя третьими лицами.
Мошенник уточняет, зарегистрирован ли пользователь на портале Госуслуг, и сообщает, что недавно на проверяемый номер был оформлен кредит. Подтвердить это готов Банк России, на горячую линию которого можно переключиться.
Разумеется, мнимый Центробанк подтверждает заявления мнимого Роскомнадзора. Оператор даже готов отправить копию кредитного договора, составленного на имя пользователя, через мессенджер. Фейковый договор выглядит достаточно убедительно, чтобы пользователь поверил в его подлинность.
РКН предупреждает: мы не звоним пользователям, не раскрываем персональные данные в телефонных разговорах, мессенджерах и переписках в соцсетях.
У операторов горячей линии РКН нет доступа к кредитным историям и профилям на Госуслугах.
Будьте бдительны и проверяйте то, что говорят неизвестные. Предупреждайте и оберегайте близких. Обращайтесь в приемную МВД, если столкнулись с мошенниками.
#Роскомнадзор #Мошенничество
🤷♂️ 74% россиян не уверены в защищенности своих персональных данных
По данным недавнего опроса ВЦИОМ, 49 процентов россиян уверены, что основная причина их утечек - злоупотребление данными тех, кто имеет к ним доступ.
При этом, когда речь заходит о защите, почти каждый четвертый россиянин (23 процента) уверен, что с защитой его персональных данных все в порядке. Среди молодых людей в возрасте 18-24 лет в этом уверены 47 процентов. Но среди россиян в возрасте от 60 лет и старше опасения по поводу незащищенности своих персональных данных испытывают 83 процента. При этом более 30 процентов россиян не знают, для чего и как могут быть использованы их персональные данные, оставленные ими при регистрации на сайтах, при заказе доставок на дом и в соцсетях. Лучше информированы по этому поводу молодые россияне.
При оценке безопасности предоставления персональных данных россияне выразили наибольшее доверие госучреждениям и банкам.
По данным недавнего опроса ВЦИОМ, 49 процентов россиян уверены, что основная причина их утечек - злоупотребление данными тех, кто имеет к ним доступ.
При этом, когда речь заходит о защите, почти каждый четвертый россиянин (23 процента) уверен, что с защитой его персональных данных все в порядке. Среди молодых людей в возрасте 18-24 лет в этом уверены 47 процентов. Но среди россиян в возрасте от 60 лет и старше опасения по поводу незащищенности своих персональных данных испытывают 83 процента. При этом более 30 процентов россиян не знают, для чего и как могут быть использованы их персональные данные, оставленные ими при регистрации на сайтах, при заказе доставок на дом и в соцсетях. Лучше информированы по этому поводу молодые россияне.
При оценке безопасности предоставления персональных данных россияне выразили наибольшее доверие госучреждениям и банкам.
🧈В Сеть слили данные 10 тысяч пользователей, установивших приложение "Навальный".
На платформе Medium появились фамилии, имена и отчества сторонников Навального, их даты рождения и электронные адреса.
Леонид Волков не раз утверждал, что информация о сторонниках основателя ФБК (запрещенная на территории Российской Федерации организация) защищена.
«Твой айпи оказался у Роскомнадзора, а значит, у спецслужб. Твой айпи оказался у разработчиков, то есть у Волкова, у которого вечно все теряется. Само приложение – учебное, оно скачивается, но не работает», – обратился автор слива к тем, кто установил приложение.
Как сообщалось ранее, в Сеть утекли базы спонсоров Навального, участников митингов и подписчиков. Также поступали сообщения о визитах сотрудников полиции к гражданам, оказавшихся в этих базах.
На платформе Medium появились фамилии, имена и отчества сторонников Навального, их даты рождения и электронные адреса.
Леонид Волков не раз утверждал, что информация о сторонниках основателя ФБК (запрещенная на территории Российской Федерации организация) защищена.
«Твой айпи оказался у Роскомнадзора, а значит, у спецслужб. Твой айпи оказался у разработчиков, то есть у Волкова, у которого вечно все теряется. Само приложение – учебное, оно скачивается, но не работает», – обратился автор слива к тем, кто установил приложение.
Как сообщалось ранее, в Сеть утекли базы спонсоров Навального, участников митингов и подписчиков. Также поступали сообщения о визитах сотрудников полиции к гражданам, оказавшихся в этих базах.
🔝В 2021 г. Россия занимает 10-е место в рейтинге стран по устойчивости национальных сегментов интернета. Такие данные приводит компания Qrator Labs.
Максимальная доля сетей национального сегмента, теряющих глобальную доступность при отказе одного оператора связи, в 2021 г. в России составила 5,15%. В 2020 г. Россия была на 13-м месте, имея при этом 5,08%. Чем меньше доля, тем лучше. Однако повышение в рейтинге объясняется тем, что на фоне общего снижения стабильности сетей во всем мире это позволило России закрепиться на более высоком месте.
Топ рейтинга возглавляет Бразилия с показателем 1,25% в 2021 г. Показательно, что Бразилия обходит Швейцарию, которая в 2020 г. была на третьем месте (2,89%), а в 2021 г. поднялась на одну позицию (2,56%).
Максимальная доля сетей национального сегмента, теряющих глобальную доступность при отказе одного оператора связи, в 2021 г. в России составила 5,15%. В 2020 г. Россия была на 13-м месте, имея при этом 5,08%. Чем меньше доля, тем лучше. Однако повышение в рейтинге объясняется тем, что на фоне общего снижения стабильности сетей во всем мире это позволило России закрепиться на более высоком месте.
Топ рейтинга возглавляет Бразилия с показателем 1,25% в 2021 г. Показательно, что Бразилия обходит Швейцарию, которая в 2020 г. была на третьем месте (2,89%), а в 2021 г. поднялась на одну позицию (2,56%).
💳Минфин в течение 2 месяцев разработает механизм возврата средств жертвам банковских мошенников.
Законопроект о механизме возврата средств, похищенных мошенниками у клиентов банков, будет внесён в правительство РФ в течении двух месяцев, заявил журналистам замдиректора департамента финансовой политики Минфина Алексей Яковлев.
"Мы планируем в ближайшие два месяца внести в правительство, чтобы оно уже в новый созыв Госдумы внесло его на рассмотрение", - сказал он журналистам в кулуарах Московского финансового форума.
Как отметил Яковлев, ведомство рассчитывает, что благодаря такому механизму можно будет перехватить деньги на этапе, когда мошенники их еще не вывели или «раскидали» по других счетам. Первая предполагаемая новация — автоматическая блокировка спорной суммы на счете вероятного мошенника сразу же после обращения пострадавшего. Таким образом, появится возможность возврата похищенных средств.
Законопроект о механизме возврата средств, похищенных мошенниками у клиентов банков, будет внесён в правительство РФ в течении двух месяцев, заявил журналистам замдиректора департамента финансовой политики Минфина Алексей Яковлев.
"Мы планируем в ближайшие два месяца внести в правительство, чтобы оно уже в новый созыв Госдумы внесло его на рассмотрение", - сказал он журналистам в кулуарах Московского финансового форума.
Как отметил Яковлев, ведомство рассчитывает, что благодаря такому механизму можно будет перехватить деньги на этапе, когда мошенники их еще не вывели или «раскидали» по других счетам. Первая предполагаемая новация — автоматическая блокировка спорной суммы на счете вероятного мошенника сразу же после обращения пострадавшего. Таким образом, появится возможность возврата похищенных средств.
⛔️ЦБ предлагает дать возможность россиянам отзывать личные данные у компаний.
ЦБ и банки выступили за создание в России платформы, позволяющей россиянам давать и отзывать согласия на обработку своих данных не только на "Госуслугах", но и у бизнеса. Такой реестр должен дать возможность бизнесу и участникам финансового рынка отслеживать, кто из клиентов и на что дает или отзывает те или иные согласия, а самим гражданам – возможность управлять своими согласиями.
"Мы сделали такую платформу в рамках "Цифрового профиля", но она сейчас касается только предоставления информации с "Госуслуг", из госисточников. Мы двумя руками за то, чтобы такую платформу сделать для коммерческих согласий", — сообщил представитель Центробанка.
В случае реализации проекта платформа позволит значительно упростить процесс предоставления данных из разных коммерческих источников с согласия гражданина и управлять этими согласиями. В регуляторе считают эту идею перспективной и целесообразной для реализации.
ЦБ и банки выступили за создание в России платформы, позволяющей россиянам давать и отзывать согласия на обработку своих данных не только на "Госуслугах", но и у бизнеса. Такой реестр должен дать возможность бизнесу и участникам финансового рынка отслеживать, кто из клиентов и на что дает или отзывает те или иные согласия, а самим гражданам – возможность управлять своими согласиями.
"Мы сделали такую платформу в рамках "Цифрового профиля", но она сейчас касается только предоставления информации с "Госуслуг", из госисточников. Мы двумя руками за то, чтобы такую платформу сделать для коммерческих согласий", — сообщил представитель Центробанка.
В случае реализации проекта платформа позволит значительно упростить процесс предоставления данных из разных коммерческих источников с согласия гражданина и управлять этими согласиями. В регуляторе считают эту идею перспективной и целесообразной для реализации.
Если вы подписаны на данный канал, мне не нужно вам рассказывать с какой частотой в сети начали появляться сообщения об очередном "сливе" персональных данных. Только в период с января по сентябрь 2020 года в России утекло 96,5 млн записей персональных данных и платежной информации (по данным компании InfoWatch).
Мне часто задают вопрос — «Да кому они нужны?» Отвечаю в статье.
Мне часто задают вопрос — «Да кому они нужны?» Отвечаю в статье.
Telegraph
Персональные данные: обработать нельзя отозвать
Если вы подписаны на данный канал, мне не нужно вам рассказывать с какой частотой в сети начали появляться сообщения об очередном "сливе" персональных данных. Только в период с января по сентябрь 2020 года в России утекло 96,5 млн записей персональных данных…
🌚 До 30% сотрудников на удаленке игнорируют корпоративные политики безопасности.
Согласно новому отчету подразделения HP Wolf Security, основанному на результатах опроса более 1 тыс. руководителей IT-команд и более 8 тыс. офисных работников на удаленке, 75% IT-специалистов признались, что в период пандемии кибербезопасность отходит на второй план в угоду непрерывности безнеса. 91% опрошенных отметили, что вынуждены пренебрегать безопасностью в пользу бизнес-практик.
Почти половина офисных сотрудников в возрасте до 24 лет считают инструменты безопасности «помехой», а 31% признались, что обходят корпоративные политики безопасности для выполнения работы.
54% сотрудников в возрасте от 18 до 24 лет больше заботили дедлайны, чем риск утечки данных. Также оказалось, что 39% респондентов не знают о политиках безопасности их организаций.
Как отметили более 80% опрошенных, обеспечить соблюдение политик безопасности практически невозможно, когда стираются четкие грани между личной и профессиональной сферой.
Согласно новому отчету подразделения HP Wolf Security, основанному на результатах опроса более 1 тыс. руководителей IT-команд и более 8 тыс. офисных работников на удаленке, 75% IT-специалистов признались, что в период пандемии кибербезопасность отходит на второй план в угоду непрерывности безнеса. 91% опрошенных отметили, что вынуждены пренебрегать безопасностью в пользу бизнес-практик.
Почти половина офисных сотрудников в возрасте до 24 лет считают инструменты безопасности «помехой», а 31% признались, что обходят корпоративные политики безопасности для выполнения работы.
54% сотрудников в возрасте от 18 до 24 лет больше заботили дедлайны, чем риск утечки данных. Также оказалось, что 39% респондентов не знают о политиках безопасности их организаций.
Как отметили более 80% опрошенных, обеспечить соблюдение политик безопасности практически невозможно, когда стираются четкие грани между личной и профессиональной сферой.
☁️ Microsoft предупредила клиентов о возможной утечке данных из её облачного сервиса.
Microsoft сообщила, что устранила уязвимость, о которой проинформировала компания по информационной безопасности Palo Alto Networks, и у неё нет доказательств того, что хакеры злоупотребляли этой техникой.
Тем не менее корпорация уведомила клиентов, что им следует изменить свои учётные данные в качестве меры предосторожности.
Ранее сотрудник Palo Alto Networks Ариэль Зеливански сообщил, что его команде удалось сломать широко используемую систему безопасности Azure для так называемых хранилищ, в которых содержатся программы для пользователей.
По словам специалиста по компьютерной безопасности Яны Колдуотер, проблема связана с несвоевременным применением обновлений, в чём Microsoft часто обвиняет своих клиентов.
«Обновление кода действительно важно, – считает она. – Многих вещей, которые сделали эту атаку возможной, можно было бы избежать с помощью современного программного обеспечения».
Microsoft сообщила, что устранила уязвимость, о которой проинформировала компания по информационной безопасности Palo Alto Networks, и у неё нет доказательств того, что хакеры злоупотребляли этой техникой.
Тем не менее корпорация уведомила клиентов, что им следует изменить свои учётные данные в качестве меры предосторожности.
Ранее сотрудник Palo Alto Networks Ариэль Зеливански сообщил, что его команде удалось сломать широко используемую систему безопасности Azure для так называемых хранилищ, в которых содержатся программы для пользователей.
По словам специалиста по компьютерной безопасности Яны Колдуотер, проблема связана с несвоевременным применением обновлений, в чём Microsoft часто обвиняет своих клиентов.
«Обновление кода действительно важно, – считает она. – Многих вещей, которые сделали эту атаку возможной, можно было бы избежать с помощью современного программного обеспечения».
👻 MskHost был взломан хакерами, желающими “очистить Рунет от такого масштабного хостера черни”.
Хактивисты, ответственные за взлом MskHost, разместили на сайте провайдера ссылку , ведущую в Telegram-канал с обращением, объясняющим мотивы взлома.
“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
В официальном Telegram-канале MskHost сообщается, что в настоящий момент сотрудники хостинга пытаются спасти затронутые атакой сервера клиентов и восстановить удаленную информацию. Уже восстановлены данные самых топовых клиентов и дальше будут восстанавливать остальных клиентов.
Хактивисты, ответственные за взлом MskHost, разместили на сайте провайдера ссылку , ведущую в Telegram-канал с обращением, объясняющим мотивы взлома.
“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
В официальном Telegram-канале MskHost сообщается, что в настоящий момент сотрудники хостинга пытаются спасти затронутые атакой сервера клиентов и восстановить удаленную информацию. Уже восстановлены данные самых топовых клиентов и дальше будут восстанавливать остальных клиентов.
👿 Хакеры публикуют данные школьников: Родители бессильны
Специалисты NBC News изучили файлы, похищенные хакерами у школ и опубликованные на сайтах утечек, и обнаружили, что они под завязку заполнены персональными данными детей. В 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.
Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.
Один из файлов, до сих пор доступный на сайте, представляет собой таблицы Excel под названием «Базовая информация учащихся» и содержит сведения о 16 тыс. школьников – практически всех учащихся двадцати школ Уэслако. В таблицах указаны полные имена и фамилии детей, даты рождения, сведения о расовой и половой принадлежности.
Специалисты NBC News изучили файлы, похищенные хакерами у школ и опубликованные на сайтах утечек, и обнаружили, что они под завязку заполнены персональными данными детей. В 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.
Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.
Один из файлов, до сих пор доступный на сайте, представляет собой таблицы Excel под названием «Базовая информация учащихся» и содержит сведения о 16 тыс. школьников – практически всех учащихся двадцати школ Уэслако. В таблицах указаны полные имена и фамилии детей, даты рождения, сведения о расовой и половой принадлежности.
🐝 Персональные данные миллионов абонентов «Билайн» две недели были в открытом доступе.
Эксперт по информационной безопасности компании Security Discovery Боб Дьяченко заявил в своем Twitter-аккаунте, что нашел данные с помощью Elasticsearch (программный аналог сайтов-поисковиков) в конце августа. В открытом доступе находились 4,1 ТБ информации, которая содержала в себе имена, фамилии, даты рождения россиян, а также номера телефонов, адреса электронной почты, серии и номера паспортов.
В своем Twitter эксперт также приложил скриншот ответа чат-бота «Билайна», в котором тот говорит, что не готов отреагировать на сообщение об утечке, потому что оно составлено на английском языке.
Ответа от «Билайн» Дьяченко так и не дождался, но 13 сентября данные пропали из открытого доступа.
Эксперт по информационной безопасности компании Security Discovery Боб Дьяченко заявил в своем Twitter-аккаунте, что нашел данные с помощью Elasticsearch (программный аналог сайтов-поисковиков) в конце августа. В открытом доступе находились 4,1 ТБ информации, которая содержала в себе имена, фамилии, даты рождения россиян, а также номера телефонов, адреса электронной почты, серии и номера паспортов.
В своем Twitter эксперт также приложил скриншот ответа чат-бота «Билайна», в котором тот говорит, что не готов отреагировать на сообщение об утечке, потому что оно составлено на английском языке.
Ответа от «Билайн» Дьяченко так и не дождался, но 13 сентября данные пропали из открытого доступа.
📞 МВД создает единую базу звонков телефонных мошенников.
"Сейчас создана рабочая группа между МВД, ЦБ, Роскомнадзором по созданию базы звонков телефонных мошенничеств. Возникает очень много вопросов, связанных с передачей личных данных, о том какая информация должна кому передаваться. Мы только в начале пути" - сообщил старший оперуполномоченный Бюро специальных технических мероприятий МВД России Григорий Матусевич.
Уже отмечено несколько случаев, когда россияне получали телефонные звонки от якобы сотрудников полиции или сотрудников банков, которые сообщали о незаконных денежных списаниях. При обратном звонке на входящий номер телефона недоверчивые граждане попадали на реальных владельцев номеров, которые не в курсе, что их телефон по подмене участвует в преступной схеме. Правоохранительные органы рекомендуют в таком случае обратиться к своему оператору и сообщить, что телефонный номер используют мошенники, а также быть более бдительными и не вступать в диалог по телефону с подозрительными собеседниками.
"Сейчас создана рабочая группа между МВД, ЦБ, Роскомнадзором по созданию базы звонков телефонных мошенничеств. Возникает очень много вопросов, связанных с передачей личных данных, о том какая информация должна кому передаваться. Мы только в начале пути" - сообщил старший оперуполномоченный Бюро специальных технических мероприятий МВД России Григорий Матусевич.
Уже отмечено несколько случаев, когда россияне получали телефонные звонки от якобы сотрудников полиции или сотрудников банков, которые сообщали о незаконных денежных списаниях. При обратном звонке на входящий номер телефона недоверчивые граждане попадали на реальных владельцев номеров, которые не в курсе, что их телефон по подмене участвует в преступной схеме. Правоохранительные органы рекомендуют в таком случае обратиться к своему оператору и сообщить, что телефонный номер используют мошенники, а также быть более бдительными и не вступать в диалог по телефону с подозрительными собеседниками.
🔑 46% подключенных к Сети баз данных содержат опасные уязвимости.
Исследователи из компании Imperva провели анализ 27 тыс. баз данных и сообщили, что около 12 тыс. из них содержат опасные и критические уязвимости.
В Великобритании 61% просканированных баз данных содержал по крайней мере одну уязвимость, в то время как в среднем на одну базу данных приходилось 37 уязвимостей. По словам специалистов, многие организации не уделяют первоочередного внимания безопасности своих данных и пренебрегают «рутинными» установками исправлений. Некоторые CVE и вовсе остаются без внимания в течение трех или более лет.
Наилучшие результаты в исследовании показала Бразилия — всего 19 процентов баз данных содержат одну или несколько уязвимостей, и в среднем по 14 проблем на каждую просканированную базу данных. В США 37% баз данных содержат уязвимости, и в среднем на каждую базу данных приходится 25 проблем.
Исследователи из компании Imperva провели анализ 27 тыс. баз данных и сообщили, что около 12 тыс. из них содержат опасные и критические уязвимости.
В Великобритании 61% просканированных баз данных содержал по крайней мере одну уязвимость, в то время как в среднем на одну базу данных приходилось 37 уязвимостей. По словам специалистов, многие организации не уделяют первоочередного внимания безопасности своих данных и пренебрегают «рутинными» установками исправлений. Некоторые CVE и вовсе остаются без внимания в течение трех или более лет.
Наилучшие результаты в исследовании показала Бразилия — всего 19 процентов баз данных содержат одну или несколько уязвимостей, и в среднем по 14 проблем на каждую просканированную базу данных. В США 37% баз данных содержат уязвимости, и в среднем на каждую базу данных приходится 25 проблем.
🙋♂️Anonymous опубликовали 180 ГБ данных праворадикального хостинг-провайдера.
Хакеры заявили о похищении почти двух сотен гигабайт данных у регистратора доменов Epik. В список клиентов компании входят праворадикальные сайты, в том числе Texas GOP, Gab, Parler, 8chan и пр. Похищенные данные были опубликованы в виде torrent-файлов, а также выложены на сайте Distributed Denial of Secrets (DDoSecrets).
Epik является регистратором доменов и сервис-провайдером, известным тем, что оказывает услуги праворадикальным организациям, от которых отказались более популярные сервис-провайдеры из-за публикуемых этими организациями спорного, а иногда и незаконного, контента.
Среди похищенных данных есть различные базы данных SQL, содержащие записи клиентов, связанные с каждым доменным именем, хостинг для которого предоставляет Epik.
Как заявляют в самой Epik, компании неизвестно о возможной утечке данных, и в настоящее время проводится расследование.
Хакеры заявили о похищении почти двух сотен гигабайт данных у регистратора доменов Epik. В список клиентов компании входят праворадикальные сайты, в том числе Texas GOP, Gab, Parler, 8chan и пр. Похищенные данные были опубликованы в виде torrent-файлов, а также выложены на сайте Distributed Denial of Secrets (DDoSecrets).
Epik является регистратором доменов и сервис-провайдером, известным тем, что оказывает услуги праворадикальным организациям, от которых отказались более популярные сервис-провайдеры из-за публикуемых этими организациями спорного, а иногда и незаконного, контента.
Среди похищенных данных есть различные базы данных SQL, содержащие записи клиентов, связанные с каждым доменным именем, хостинг для которого предоставляет Epik.
Как заявляют в самой Epik, компании неизвестно о возможной утечке данных, и в настоящее время проводится расследование.
🧿 Microsoft позволит пользователям удалить пароли из своих учетных записей и выбрать альтернативный метод авторизации.
Как сообщила компания, пользователи смогут удалить пароли из своих учетных записей и выбрать альтернативный метод авторизации:
- ключи безопасности;
- отправляемые по электронной почте или в SMS верификационные коды;
- биометрическая система Windows Hello;
- мобильное приложение Microsoft Authenticator.
Компания разрешила корпоративным пользователям Azure отказаться от использования паролей в пользу более безопасных альтернатив в марте нынешнего года. Данный шаг связан с огромным количеством запросов на добавление данной функции со стороны корпоративных клиентов Microsoft.
Это связано с тем, что пользователи испытывают трудности с запоминанием большого количества паролей и либо используют один и тот же пароль для всех своих учетных записей, либо придумывают очень простые пароли, которые легко угадать.
Как сообщила компания, пользователи смогут удалить пароли из своих учетных записей и выбрать альтернативный метод авторизации:
- ключи безопасности;
- отправляемые по электронной почте или в SMS верификационные коды;
- биометрическая система Windows Hello;
- мобильное приложение Microsoft Authenticator.
Компания разрешила корпоративным пользователям Azure отказаться от использования паролей в пользу более безопасных альтернатив в марте нынешнего года. Данный шаг связан с огромным количеством запросов на добавление данной функции со стороны корпоративных клиентов Microsoft.
Это связано с тем, что пользователи испытывают трудности с запоминанием большого количества паролей и либо используют один и тот же пароль для всех своих учетных записей, либо придумывают очень простые пароли, которые легко угадать.
🔩 Приложение позволяет создать дипфейк-порно-ролик, просто загрузив любую фотографию.
Издание MIT Technology Review рассказало о приложении, которое предлагает пользователям создать порноролик с применением дипфейк-технологий, загрузив любую фотографию. Для работы с сервисом не требуется технических навыков — видео делается в несколько кликов.
Название сервиса и скриншоты издание специально не публиковало, чтобы избежать дополнительного внимания к разработке.
Как отмечает источник, журналисты обратились к разработчикам приложения за комментариями, но ответа не получили. Также отмечено, что дипфейки часто используются для травли или мести, поэтому подобные приложения весьма опасны.
Например, недавно приходили новости, об использовании порно-дипфейков мошенниками из Индии.
Издание MIT Technology Review рассказало о приложении, которое предлагает пользователям создать порноролик с применением дипфейк-технологий, загрузив любую фотографию. Для работы с сервисом не требуется технических навыков — видео делается в несколько кликов.
Название сервиса и скриншоты издание специально не публиковало, чтобы избежать дополнительного внимания к разработке.
Как отмечает источник, журналисты обратились к разработчикам приложения за комментариями, но ответа не получили. Также отмечено, что дипфейки часто используются для травли или мести, поэтому подобные приложения весьма опасны.
Например, недавно приходили новости, об использовании порно-дипфейков мошенниками из Индии.
🇿🇦 Неизвестные вымогатели зашифровали системы минюста ЮАР.
Департамент юстиции Южно-Африканской республики (ЮАР) сообщил о сбое в работе компьютерных систем всего ведомства в результате атаки вымогательского ПО.
Атака произошла 6 сентября, и в результате заражения были зашифрованы все информационные системы ведомства. Из-за кибератаки в ЮАР недоступны электронные услуги, оказываемые Департаментом юстиции, а также пострадала административная платежная система MojaPay.
В настоящее время специалисты продолжают работу над восстановлением систем. Сотрудники ведомства в ручном режиме проводят судебные заседания, выдачу документов, выплаты и пр.
Остается неизвестным, кто ответственен за кибератаку. По словам специалистов, нет свидетельств утечки данных. В адрес департамента не поступило требований выкупа или заявлений с признанием об ответственности за взлом.
Департамент юстиции Южно-Африканской республики (ЮАР) сообщил о сбое в работе компьютерных систем всего ведомства в результате атаки вымогательского ПО.
Атака произошла 6 сентября, и в результате заражения были зашифрованы все информационные системы ведомства. Из-за кибератаки в ЮАР недоступны электронные услуги, оказываемые Департаментом юстиции, а также пострадала административная платежная система MojaPay.
В настоящее время специалисты продолжают работу над восстановлением систем. Сотрудники ведомства в ручном режиме проводят судебные заседания, выдачу документов, выплаты и пр.
Остается неизвестным, кто ответственен за кибератаку. По словам специалистов, нет свидетельств утечки данных. В адрес департамента не поступило требований выкупа или заявлений с признанием об ответственности за взлом.