#утечка-данных
-
За 25 минут до админ-доступа: как ИИ-агент нашёл живой GitHub-токен Baseten
Компания Strix проверяла провайдера инференса Baseten перед тем, как доверить ему свои данные — и её автономный агент за 25 минут получил токен с правами администратора на ключевые репозитории.
-
Утечка 153 млн водительских удостоверений в США — угроза нацбезопасности
Дарквеб-сервис Nexus торговал доступом к 153 млн водительских удостоверений граждан США и Канады, а также к 3 млн проездных документов. Автор Lawfare предупреждает: такие данные подпитывают не только мошенников, но и разведки противников Америки.
-
Уязвимость в VPN раскрыла данные 246 тысяч госслужащих Японии
Цифровое агентство Японии сообщило об утечке около 246 тысяч записей с персональными данными сотрудников госсектора: злоумышленник проник в систему через уязвимость в VPN-устройстве.
-
Revolut подтвердила утечку данных клиентов из-за поддельных запросов от имени госоргана
Мошенники отправили запросы с легитимного домена госведомства и получили персональные данные части клиентов финтех-компании. Revolut заявила, что её системы и средства пользователей не пострадали.
-
Флорида подтвердила взлом базы данных водителей через учётку полицейского
Департамент безопасности дорожного движения Флориды признал утечку из базы DAVID. Злоумышленники воспользовались чужими учётными данными, которые сотрудник полиции неосторожно хранил на личном устройстве.
-
Surfshark сообщила о взломе внутреннего тестового и прокси-сервера
Из-за ошибки конфигурации внутренний тестовый сервер VPN-провайдера оказался доступен из интернета, и злоумышленники получили к нему доступ. По заявлению компании, данные клиентов и рабочая инфраструктура не пострадали.
-
Trezor предупреждает о фишинге после взлома почтового провайдера
Производитель аппаратных криптокошельков сообщил, что злоумышленники, скомпрометировавшие его стороннего поставщика email-услуг, рассылают клиентам поддельные «предупреждения безопасности».
-
На даркнете продают базу из 153 млн водительских удостоверений
На теневых площадках выставлена на продажу база данных, содержащая сведения о 153 миллионах водительских прав. О находке сообщает Брайан Кребс.
-
ShinyHunters заявили о взломе базы данных DMV Флориды "DAVID"
Вымогательская группировка ShinyHunters утверждает, что похитила свыше 200 000 записей о водителях из базы Департамента транспортных средств Флориды. В качестве доказательства опубликована карточка Джеффри Эпштейна.
-
Дыра в ChatGPT позволяла тайно переправлять данные Gmail жертвы в чужой аккаунт
Исследователи Check Point показали, как одна вставленная в диалог инструкция заставляла ChatGPT незаметно работать на злоумышленника, вычитывая почту и историю переписки. Скрытым каналом стал внутренний сервис для установки пакетов.
-
Утечка APIS: в открытом доступе оказались 220 млн записей о путешественниках
База данных предполётного контроля, связанная с вьетнамской организацией, была доступна через сеть неверных настроек. В ней хранились паспортные данные и сведения о рейсах за девять лет.
-
Утечка данных Mathspace затронула более миллиона человек
Образовательная платформа Mathspace сообщила о взломе внутренней системы отчётности Metabase, в результате которого злоумышленники похитили данные более миллиона учеников, родителей и сотрудников школ.
-
JetBrains взломали через собственный непропатченный TeamCity: утекли ключи AWS и код
Компания призывает пользователей облачного сервиса Cadence немедленно отозвать и сменить все секреты: злоумышленники проникли в её инфраструктуру через уязвимость в TeamCity, которую JetBrains не успела закрыть у себя.
-
Против IDScan подали иски из-за утечки данных 153 млн водительских удостоверений
Компанию, занимающуюся верификацией личности, обвиняют в компрометации базы данных, которую хакеры выставили на продажу в даркнете. Расследование ведёт ФБР.
-
Штраф €500 000: французская больница не уберегла данные 727 тысяч человек
Регулятор CNIL наказал частную больницу в Сент-Этьене за утечку, обнажившую сведения о полумиллионе пациентов и их доверенных лицах.
-
Утечка в судебном ПО Thomson Reuters: под угрозой номера SSN и засекреченные материалы
Компания Thomson Reuters сообщила, что неизвестные получили доступ к файлам платформы C-Track для управления судебными делами. Пострадали суды в 11 штатах США, на Виргинских островах и в канадском Онтарио.
-
Аккаунты Dropbox взломали через дыру в проверке email у Lenovo
Злоумышленник регистрировал поддельные Lenovo ID на чужие адреса и через них входил в Dropbox без пароля. Пострадали около 5000 учётных записей.
-
ФБР расследует торговлю сканами 153 млн водительских прав в даркнете
Новый сервис Nexus продаёт цифровые копии более чем 153 млн водительских удостоверений жителей США и Канады. Похоже, источником стала утечка у поставщика систем проверки личности из Луизианы.
-
Украденный ключ METR принёс атакующим ИИ-ресурсы почти на $600 000
Некоммерческая организация METR, оценивающая передовые ИИ-модели, рассказала о двух инцидентах: злоумышленники увели API-ключ и потратили чужие вычислительные кредиты, а позже методично прощупывали её инфраструктуру.
-
FulcrumSec заявляет о краже 86 ГБ данных у оператора аэропортов Манчестера
Вымогательская группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group и утверждает, что похитила около 86 ГБ данных клиентов. Образцы указывают на куда более подробную утечку, чем изначально признала компания.
- Дальше