տվյալների արտահոսք

  • Instagram-ի արտահոսք. 17.5 միլիոն հաշիվների տվյալներ վաճառվում են մութ ցանցում։

    Instagram-ի արտահոսք. 17.5 միլիոն հաշիվների տվյալներ վաճառվում են մութ ցանցում։

    17.5 միլիոն Instagram օգտատերերի տվյալները հայտնվել են մութ ցանցում և վաճառքի են հանվել ի տվյալներով՝ ։ Տվյալների բազան հայտնաբերվել է ստվերային առցանց հարթակների պարբերական մոնիթորինգի ընթացքում։

    Ի՞նչ էր իրականում արտահոսել։

    Malwarebytes-ի տվյալներով՝ գաղտնի տվյալները հրապարակվել են հունվարի 7-ին BreachForums ֆորումում «Solonik» կեղծանունն օգտագործող օգտատիրոջ կողմից։ Արտահոսքը ներառում էր

    • օգտանուններ
    • ֆիզիկական հասցեներ
    • հեռախոսահամարներ
    • էլեկտրոնային փոստի հասցեներ
    • այլ անձնական տվյալներ

    Ընկերությունը կարծում է, որ արտահոսքը կապված է Instagram API-ի խոցելիության հետ, որը հայտնաբերվել է դեռևս 2024 թվականին։.

    Արձագանք և ռիսկեր

    Տվյալների բազայի հրապարակումից հետո շատ օգտատերեր սկսեցին էլեկտրոնային նամակներ ստանալ գաղտնաբառի վերականգնման խնդրանքով: Malwarebytes-ը կարծում է, որ այս հարցումները նախաձեռնվել են հարձակվողների կողմից, որոնք փորձում են մուտք գործել իրենց հաշիվներ:.

    Մասնագետները զգուշացնում են, որ գողացված տվյալները կարող են օգտագործվել ֆիշինգային հարձակումների և հաշիվների զավթման համար։.

    Մասնագետների առաջարկություններ

    Կիբերանվտանգության մասնագետները խորհուրդ են տալիս

    • միացրեք երկփուլային նույնականացումը հավելվածի միջոցով
    • հրաժարվել SMS կոդերից
    • փոխեք ձեր գաղտնաբառը եզակի և բարդի
    • Անտեսեք կասկածելի մուտքի վերականգնման նամակները

    Ինստագրամը մնում է աշխարհի ամենամեծ սոցիալական հարթակներից մեկը։ Այն զբաղեցնում է երրորդ տեղը ժողովրդականությամբ և ունի մոտավորապես 2 միլիարդ ամսական ակտիվ օգտատեր։.

  • «Թվային անցք». 16 միլիոն ղազախստանցիների տվյալների արտահոսքը քրեական գործ է դառնում

    «Թվային անցք». 16 միլիոն ղազախստանցիների տվյալների արտահոսքը քրեական գործ է դառնում

    Ղազախստանը ցնցվել է երկրի պատմության մեջ անձնական տվյալների ամենամեծ արտահոսքերից մեկով։.

    Գլխավոր դատախազի տեղակալ Գալիմժան Կոյգելդիևի խոսքով՝ գլխավոր դատախազի ցուցումով արդեն հարուցվել է քրեական գործ և փոխանցվել է Ներքին գործերի նախարարությանը։ Հետաքննությունը սկսվել է, սակայն մանրամասները դեռևս չեն հրապարակվում։.

    Հունիսի 16-ին Կիբերհարձակումների վերլուծության և հետաքննության կենտրոնը (TSARKA) մութ ցանցում հայտնաբերեց տվյալների բազա, որը պարունակում էր 16.3 միլիոն Ղազախստանի քաղաքացիների անունները, անունները, անձնական տվյալների համարները, հասցեները և հեռախոսահամարները: Արտահոսքի մասշտաբները և զգայունությունը իսկական թվային ցնցում առաջացրին:.

    Թվային զարգացման նախարարությունը անհապաղ հետաքննություն սկսեց։ Քաղաքացիներին, որոնց տվյալները կարող էին բացահայտվել, խոստացվել էր ծանուցումներ պետական ​​էլեկտրոնային կառավարման պորտալի միջոցով։ Սակայն այս միջոցառումները չկարողացան լիովին մեղմել հասարակության աճող մտահոգությունը։.

    Ավելի ուշ TSARKA-ն պարզաբանեց, որ հայտնաբերված տվյալների բազան վերջերս կատարված արտահոսք չէ, այլ հին տվյալների ժողովածու։ Թվային զարգացման նախարար Ժասլան Մադիևը հունիսի 18-ին հաստատեց, որ տվյալները հնացած են և թվագրվում են մինչև 2024 թվականի մայիսը։ Այնուամենայնիվ, նման տեղեկատվության հասանելիությունը մութ ցանցում շարունակում է մնալ խիստ մտահոգիչ։.

    Սկանդալը բացահայտեց անձնական տվյալների պահպանման և պաշտպանության համակարգային խնդիրներ և կասկածի տակ դրեց երկրի թվային հարթակների արդյունավետությունը։ Այժմ հետաքննության գործն է՝ կկարողանա՞ն իրավապահ մարմինները գտնել պատասխանատուներին և վերականգնել հանրային վստահությունը։

  • Ռոսկոմնադզորը հաստատել է ՄՏՍ բանկի հաճախորդների անձնական տվյալների արտահոսքը։

    Ռոսկոմնադզորը հաստատել է ՄՏՍ բանկի հաճախորդների անձնական տվյալների արտահոսքը։

    «Ռոսկոմնադզորը» հաստատել է «ՄՏՍ Բանկի» հաճախորդների անձնական տվյալների արտահոսքը։ Կարգավորող մարմինն արդեն կազմել է վարչական արձանագրություն, որը կներկայացնի դատարան, ՌԻԱ «Նովոստի»-ին հայտնել են գործակալությունից։.

    Սեպտեմբերի սկզբին Telegram-ի «Տեղեկատվական արտահոսքեր» ալիքը հայտնեց, որ առցանց հայտնվել է տվյալների բազա, որը ենթադրաբար պարունակում է MTS Bank-ի հաճախորդների տվյալների մի քանի միլիոն տող։ MTS Bank-ը ինքը RIA Novosti-ին հայտնել է, որ իր հաճախորդների տվյալների բազաները անվտանգ են, և որ իր հաշիվները վտանգված չեն։ Ավելին, բանկը չի ենթարկվել հաքերային հարձակման. տվյալների բազայում այլ վարկային հաստատությունների առկայությունը ենթադրում է, որ արտահոսքը տեղի է ունեցել «մանրածախ ընկերությունից» կամ «թվային ծառայություններ մատուցողից»։.

    «Հետաքննության արդյունքում Ռոսկոմնադզորը բացահայտել է ՄՏՍ բանկի հաճախորդների անձնական տվյալների արտահոսք և վարչական հաղորդում է ներկայացրել անձնական տվյալների պաշտպանության մասին օրենքները խախտելու համար։ Հաղորդումը կներկայացվի դատարան», - հայտնել է գործակալությունը։.

    Կարդացե՛ք աղբյուրը

  • Հետազոտողները գտել են «Ալֆա Ստրախովանիե»-ի հաճախորդների հանրությանը հասանելի տվյալների բազա։

    Հետազոտողները գտել են «Ալֆա Ստրախովանիե»-ի հաճախորդների հանրությանը հասանելի տվյալների բազա։

    Ընկերությունը ստուգում է տեղեկատվությունը և կվերականգնի համակարգում առկա բոլոր գաղտնաբառերը։.

    Արտահոսքի մասին հայտնել են Kompaniya ամսագիրը և GreenTerraInfoTech-ի հետազոտողները: Տվյալների բազան պարունակում է մոտավորապես 971,000 էլեկտրոնային փոստի հասցե, 808,000 հեռախոսահամար, անուն, ազգանուն, ծննդյան ամսաթվեր և գաղտնաբառերի հեշեր:.

    Տվյալները ներառում են մի քանի հազար հասցեներ՝ կորպորատիվ էլ. փոստի դոմեյններով, ինչպիսիք են Yandex-ը, Sber-ը, X5-ը, Magnit-ը, Russian Post-ը, Tele2-ը և այլն: Կան նաև էլ. փոստի հասցեներ պետական ​​դոմեյններում, ինչպիսիք են Գյուղատնտեսության նախարարության, Ֆինանսների նախարարության, Պետական ​​դումայի, Առողջապահության նախարարության, Արդյունաբերության և առևտրի նախարարության և Դաշնային դատական ​​կատարածուների ծառայության դոմեյնները:.

    «ԱլֆաՍտրախովանիե»-ն տեղյակ է, որ որոշ հաշիվների տվյալները կարող են արտահոսած լինել երրորդ կողմերին, և ստուգում է տեղեկատվությունը։.

    «Հայտնի է, որ առցանց արտահոսած տեղեկատվությունը չի պարունակում մանրամասներ պոլիսների, ապահովագրական օբյեկտների, պահանջների, վճարման կամ բժշկական տվյալների կամ որևէ այլ բանի վերաբերյալ։ Ընկերությունը ձեռնարկում է բոլոր անհրաժեշտ միջոցները՝ հաճախորդների առավելագույն պաշտպանությունն ապահովելու համար։ Հաճախորդների տվյալների լրացուցիչ անվտանգությունն ապահովելու համար որոշում է կայացվել վերականգնել համակարգում բոլոր գաղտնաբառերը։ Հաճախորդները կկարողանան ինքնուրույն թարմացնել իրենց գաղտնաբառերը վերականգնումից հետո։ Դրա համար մուտք գործեք ձեր անձնական հաշիվ կայքում կամ բջջային հավելվածում, սեղմեք «Մոռացե՞լ եք գաղտնաբառը» և հետևեք գաղտնաբառի վերականգնման հրահանգներին։ Հաճախորդների աջակցության գծին ավելացվել են լրացուցիչ ռեսուրսներ։ Եթե ​​ունեք որևէ հարց, կարող եք զանգահարել 8 800 333 09 99 հեռախոսահամարով կամ օգտագործել բջջային հավելվածի չաթը»։ — AlfaStrakhovanie։.

    2023 թվականի փետրվարի վերջին հետազոտողները գտան առցանց տվյալների բազա, որը պարունակում էր SberLogistics-ի հաճախորդների և աշխատակիցների անունները և կոնտակտային տվյալները: Իսկ մարտին նրանք գտան տեղեկություններ SberSpasibo ծրագրի օգտատերերի մասին:.

    Կարդացե՛ք աղբյուրը

  • Yandex Market-ը կոդեր է ուղարկում այլ մարդկանց պատվերներ և անձնական տվյալներ ստանալու համար։

    Yandex Market-ը կոդեր է ուղարկում այլ մարդկանց պատվերներ և անձնական տվյալներ ստանալու համար։

    Մի քանի ամիս առաջ ես սկսեցի Yandex Market-ից էլեկտրոնային նամակներ ստանալ՝ ուղղված ուրիշ մեկին։ Էլեկտրոնային նամակները պարունակում էին պատվերի մանրամասներ, անձնական տեղեկություններ, վճարման հաստատումներ և վերցման կետից վերցնելու կոդեր։ Լինելով ազնիվ մարդ՝ ես անմիջապես հայտնեցի այդ մասին Yandex Market-ին և խնդրեցի նրանց հետաքննել, թե ինչու եմ ես ստանում անկապ ծանուցումներ։ Նրանք խորհուրդ տվեցին ինձ փոխել գաղտնաբառս և քայլեր ձեռնարկել իմ Yandex ID հաշվի անվտանգությունն ամրապնդելու համար։.

    Երբ ես կրկին կապ հաստատեցի նրանց հետ, Yandex-ը բացատրեց, որ ինչ-որ մեկը սխալ է թույլ տվել և պատվեր կատարելիս մուտքագրել է իմ էլեկտրոնային փոստի հասցեն։ Տարօրինակ է, բայց այս դեպքում էլեկտրոնային փոստի հասցեի հաստատում անհրաժեշտ չէր։ Մինչ օրս, տասնյակ հարցումներից հետո, Yandex-ը չի անհանգստացել Ալեքսանդր անունով մեկի ակնհայտորեն սխալ տեղեկատվությունը փոխելու համար։.

    Ուրիշի պատվերի մասին ծանուցում։ Նշված են պատվերի համարը, վերցման կետի հասցեն և կոդը։

    Ես անընդհատ ծանուցումներ եմ ստանում Ալեքսանդր անունով մեկից պատվերների մասին։ Այսպիսով, կարող եմ գնալ վերցման կետ, տրամադրել փոստով ստացված կոդը և վերցնել ուրիշի վճարովի ապրանքները։ Վերջերս ձեռք բերված որոշ հետաքրքիր իրերի թվում են՝ հիշողության մոդուլներ, ոտքի պոմպ, բջջային հեռախոս և, վերջերս, մետաղական դետեկտոր։.

    Իմ էլեկտրոնային հասցեով մետաղական դետեկտոր պատվիրելն ինձ համար ավելի անհանգստացնող է, քան պաշտպանիչ ապակին կամ ոտքի պոմպը, բայց Yandex Market-ը դեռևս մանկական պատասխաններ է ուղարկում.
    «Ալեքսանդր, բանն այն է, որ պատվեր տալիս կարող ես մուտքագրել ցանկացած էլեկտրոնային հասցե: Դու և օգտատերը նույն էլեկտրոնային հասցեն ունեք, միայն թվերն են տարբերվում: Դժբախտաբար, գնորդը մոռացել է դրանք մուտքագրել պատվեր տալիս, ուստի ամբողջ տեղեկատվությունը հիմա քեզ է հասնում»:

    Yandex-ը ուղարկեց մեկ այլ անձի ազգանունը, անունը, հեռախոսահամարը և գնումների ցուցակը։

    Սակայն Yandex-ը պնդում է, որ չի կարող ջնջել սխալ նշված էլեկտրոնային փոստի հասցեն և մեղքը բարդում է ուրիշի վրա.
    «Մենք կրկին կապ ենք հաստատել գնորդի հետ այս պատվերների վերաբերյալ և խնդրել ենք ստուգել և ուղղել ստացողի տվյալները։ Նրանք դա կանեն, և ծանուցումները կդադարեն գալ»։
    Դուք սխալվում եք, սիրելի Yandex, գնորդը դա չի արել։ Ես դեռ ստանում եմ ծանուցումները։ Ես նաև կարծում եմ, որ դուք շարունակում եք խախտել անձնական տվյալների մասին օրենքները։

    Բացի ուրիշի անձնական տվյալներն ուղարկելուց և ուրիշի ապրանքները հնարավոր ստանալուց, էլ. փոստի հաստատման բացակայությունը կարող է նաև հանգեցնել չարաշահման: Օրինակ, ինչ-որ մեկը կարող է ձեր էլ. փոստի հասցեն նշել Yandex.Market-ում և պատվիրել ինչ-որ անօրինական կամ վարկաբեկող բան, օրինակ՝ ապրանքներ սեքս խանութից, ապա հրապարակել անդորրագրեր և ծանուցումներ այն մասին, որ ապրանքի համար վճարվել և ստացվել է: Եվ դուք կփորձեք ապացուցել, որ խաբեբա չեք: Եվ երաշխավորված չէ, որ կկարողանաք դա անել:.

    Ես չափազանց զարմացած և վրդովված եմ, որ Yandex-ը չի կարողանում կատարել էլեկտրոնային փոստի հասցեի տարրական ստուգում, ուղարկում է այլ մարդկանց անձնական տվյալները և չի արձագանքում դրա մասին հաղորդագրությունների: Հնարավոր է՝ Habr-ում այս գրառումը օգնի Yandex-ին դառնալ մի փոքր ավելի ճկուն և զգույշ:.

    Կարդացե՛ք աղբյուրը