Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

У хакеров соревнования?

В Сеть попали личные данные 25 миллионов клиентов компании СДЭК

Неизвестные "слили" во всемирную паутину личные данные клиентов транспортной компании СДЭК.

Первый содержит более 160 млн записей с данными клиентов: Ф.И.О. и адрес электронной почты получателя, название компании отправителя, идентификатор отправителя/получателя, код пункта самовывоза.

Руководитель блока специальных сервисов Infosecurity Сергей Трухачев считает, что вместе с прошлой утечкой у СДЭК в сумме утекли данные десятков миллионов клиентов, что может стать «рекордом на российском рынке».

https://lenta-ru.turbopages.org/lenta.ru/s/news/2022/07/15/s...

Как фейкометы могут получить оригинальные фото-изображения, не проверяемые на фейк, для своих фейк-аккаунтов и подлога ? Как защититься?

Как создатели фейк-аккаунтов, могут получить оригинальные фото-изображения, которые не проверишь на предмет фейка через поисковые сервисы(выполняющие по изображению)?


Все просто. Достаточно сделать скриншот изображения из историй/сторисов соц.сетей.

Т.к содержимое историй, не попадает в базу поисковиков.


Как мы видим на примере этого скриншота, поисковик не смог найти изображение, которое было взято из истории в Инстаграме, причем из открытого аккаунта..


Поисковик может разоблачить создателя фейка только лишь в случае, когда точно такая-же картинка из истории продублирована в постах и других местах,, где интернет-поисковики могут сканировать.


Как защититься? Гарантированного способа нет. Только держать свой аккаунт закрытым, чтобы не было легкого доступа к вашим сторисам.

Как фейкометы могут получить оригинальные фото-изображения, не проверяемые на фейк, для своих фейк-аккаунтов и подлога ? Как защититься? Сторис, Аккаунт, Распознавание, Instagram, Подлог, Поиск, Фотография, Картинки, Безопасность, Интернет, Яндекс
Показать полностью 1

Могут ли в РФ заблокировать все VPN сервисы?

Могут ли в РФ заблокировать все VPN сервисы? VPN, Роскомнадзор

Возможность блокировать VPN сервисы Роскомнадзор получил ещё в 2017 году, тогда вступила в силу поправка в закон «Об информационных технологиях и о защите информации».

В начале 2021 года в РФ заблокировали более двадцати VPN, в список попали Betternet,

X-VPN, TunnelBear, Tachyon VPN, PrivateTunnel.

18 июня 2021 года РКН заблокировал VyprVPN и Opera VPN.

4 сентября 2021 года заблокированы ещё 6 популярных VPN сервисов Hola!VPN, IPVanish VPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, ExpressVPN.

15 марта проблемы возникли у VPN сервиса Cloudflare WARP(1.1.1.1).

27 мая о проблемах с подключением заявил Windscribe, однако вскоре работа была восстановлена.

30 мая появились проблемы у пользователей VPN работающих на протоколах IPsec и IKEv2

1 июня РКН заявил о скорой блокировке VPN сервиса ProtonVPN

Уже в июле 2022 года РКН планирует заблокировать ещё шесть популярных VPN сервисов. VPN Proxy Master, Browsec VPN, Melon VPN, Windscribe, RedCat SU и Proton VPN.

Согласно закону „О связи“, сервисы обхода блокировок противозаконного контента признаются угрозой в РФ, следовательно, блокировки продолжатся.

Существуют два основных способа блокировки:

1) Заблокировать IP адреса серверов, через которые работает VPN клиент.

2) Технология DPI (Deep Packet Inspection – «глубокое исследование пакетов»)


В первом случае - это постоянная игра в кошки-мышки. VPN сервисы будут менять заблокированные IP адреса, через какое-то время РКН будет их блокировать. Способ неэффективный. Достаточно вспомнить как РКН безуспешно пытался заблокировать telegram пару лет назад.


Во втором случае требуется дорогостоящее DPI оборудование, которое анализирует трафик пользователя. И даже если все провайдеры будут иметь такое оборудование, это не означает полной блокировки, достаточно посмотреть на опыт Китая, где полностью справиться с VPN не удалось.


В любом случае у РКН недостаточно компетенций, чтобы полностью заблокировать все VPN сервисы. Китай многие годы выстраивал свой Великий Китайский Фаервол, но 100% успеха так и не добился. Вряд ли РКН сможет выстроить что-то похожее.


Хорошие VPN сервисы имеют огромное количество серверов, работают на разных протоколах (PPTP, L2TP/IPSec, OpenVPN, IKEv2) и могут шифровать трафик таким образом, чтобы провайдер не догадался об использовании VPN пользователем.

Показать полностью

Вопросы по поводу сливов никнеймов, имейлов, телефонов

Вопросы по поводу сливов никнеймов, имейлов, телефонов Персональные данные, Информационная безопасность, Слив, Пикабу

(на изображении выше нет персональных данных или ссылок на какие-то ресурсы, всё удалено, это просто абстрактный пример визуализации БД)

После всем известных событий по сливу пикабу персональных данных пользователей, многие побежали менять ники. Думаю после этого не стоит считать данные в безопасности. Она, на сколько несложно понять, мнима.


1. Не кажется ли вам, господа, что смена ника не даёт ничего в связи с подчеркнутым синим и красным текстом на изображении выше?

(старый ник находится элементарно, и тогда по поиску на всем известных уже сайтах c перс.данными, устанавливается связь нового ника с телефоном, емейлом, аккаунтом vk и т.д.)


2. Как быть, чтобы надёжно развязать аккаунт пикабу и персональные данные выложенные в открытый доступ? Администрация пикабу кроме рекомендации сменить ник, что-то предпринимала, в связи с уточнениями в п.1.?


3. Кто опытный, после удаления аккаунта пикабу, спец. сайт для поиска постов пикабу всё равно найдёт посты по бывшему нику?

Показать полностью

Департамент Юстиции США, Калифорния

После обновления сайта в публичный доступ попали данные о владельцах оружия с лицензией на скрытое ношение:
Имя
Пол
Адрес
Телефон
Номер водительского удостоверения
Данные также показывают тип выданного разрешения, указывая, является ли владелец разрешения сотрудником правоохранительных органов или судьей.


Пруф:

На русском:

https://rossaprimavera.ru/news/f1bf295e


Пруф на английском:

https://oag.ca.gov/news/press-releases/california-department...

"Яндекс Еда" ввела опцию удаления данных о заказах пользователя

"Яндекс Еда" ввела опцию удаления данных о заказах пользователя ТАСС, Экономика, Новости, Яндекс, Яндекс Еда

© Валерий Шарифулин/ТАСС


Сервис "Яндекс Еда" сделал доступной опцию удаления данных о завершенных и исполненных заказах пользователя, в скором времени это станет возможно и для клиентов "Яндекс Лавки". Об этом говорится в сообщении компании.


Мои персональные данные попали в открытый доступ из-за утечки. Что теперь делать?

"Пользователи теперь могут удалить информацию о своих заказах в "Яндекс Еде". Это можно сделать в личном кабинете Яндекс ID с помощью инструмента для управления данными. Сервис запустил такую возможность, чтобы пользователи могли самостоятельно управлять данными, которые хранит "Яндекс Еда", - говорится в сообщении.


В настоящее время пользователи могут удалить доставленные и завершенные заказы. Процесс их удаления может занимать до трех дней. В дальнейшем можно будет стереть из "Яндекс Еды" и другую информацию о себе - например, адреса для доставки. Удаление данных - необратимый процесс. Если стереть информацию о заказах, то больше не получится посмотреть в "Яндекс Еде" рекомендации своих любимых ресторанов и блюд, отмечают в компании.


При этом сервис продолжит помнить адреса доставок и показывать заказы "Яндекс Лавки", однако в скором времени в Яндекс ID добавится возможность удалить заказы и "Яндекс Лавки", добавляется в материале.


Инструмент для управления данными появился в Яндекс ID летом 2021 года. Это единый аккаунт пользователя на "Яндексе" и центр управления личными данными и настройками. Все данные в Яндекс ID надежно защищены, сервис соответствует международному стандарту безопасности SOC 2. С его помощью можно удалять данные из различных сервисов "Яндекса". С момента запуска в инструмент добавили более 30 сервисов "Яндекса", в том числе "Кинопоиск", "Алиса", "Музыка", "Драйв", "Маркет", "Услуги".


1 марта "Яндекс Еда" сообщила, что служба информационной безопасности сервиса выявила утечку информации. В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки. Утечка не коснулась банковских, платежных и регистрационных данных пользователей, то есть логинов и паролей. В конце марта директор "Яндекс Еды" Роман Маресов анонсировал планы по подключению сервиса к инструменту, который позволит управлять хранением личных данных.


https://tass.ru/ekonomika/15021421?utm_source=pikabu.ru&utm_medium=referral&utm_campaign=pikabu_teaser

Показать полностью

Хакеры, сливающие данные российских компаний, перестали думать о прибыли. Новая цель – посильнее навредить

Хакеры, сливающие данные российских компаний, перестали думать о прибыли. Новая цель – посильнее навредить.

Специалисты по информационной безопасности рапортуют о резком росте количества утекших в даркнет баз данных российских компаний в последние несколько месяцев. Такие «сливы» могут содержать имена, адреса, номера телефонов, паспортные данные и даже результаты медицинских анализов клиентов. Важно, что качество и доступность похищенных данных тоже значительно выросли – информация стала куда более актуальной, а скачать ее часто можно совершенно бесплатно. У злоумышленников, связанных с утечками, теперь новые приоритеты: не столь важен заработок, сколь нанесение максимального ущерба жертве.


Даркнет и российские утечки

Специалисты Group-IB зафиксировали рекордное количество баз данных (БД) российских компаний на просторах даркнета.

Как сообщили CNews в ИБ-компании, за период с мая по июнь 2022 г. на ресурсах «подпольного» сегмента Сети было выложено свыше 50 БД отечественных предприятий. В апреле и марте 2022 г. число «слитых» баз было значительно меньшим – 32 и 16 соответственно.

Согласно статистике подразделения Group-IB Threat Intelligence, общее количество строк 19 наиболее крупных утечек за отчетный период составило 616,6 млн строк.

Практически все базы включают имена клиентов, их телефоны, адреса, даты рождения, а некоторые – хеши паролей (пароли пользователей, обработанные с помощью специального криптографического алгоритма; – прим. CNews), паспортные данные, подробности заказов или результаты медицинских анализов.


Цель – навредить, а не заработать

Эксперты Group-IB отмечают не только количественный, но и качественный сдвиг на данном направлении, а также изменение мотивов злоумышленников. Если раньше основной целью для них был заработок, то теперь приоритетом становится нанесение как можно более серьезного ущерба жертвам – бизнесу и его клиентам. Именно поэтому все чаще на хакерских форумах можно встретить по-настоящему актуальные и информативные базы, доступные бесплатно.

По словам руководителя отдела исследований киберпреступности Threat Intelligence компании Олега Дерова, риск в том, что эти данные могут быть использованы в дальнейших кибератаках и в мошеннических схемах.

Такое поведение киберпреступников идет вразрез с привычной практикой, когда, стремясь минимизировать затраты и максимизировать прибыль, злоумышленники торгуют компиляциями старых баз или собирают собственные на основе открытых данных из различных источников.


Причины всплеска

По мнению экспертов Group-IB, очевидная причина столь значительного роста количества утечек – активизация инсайдеров и увеличение числа кибератак после начала конфликта на Украине в феврале 2022 г. Менее очевидная заключается в недостаточной защищенности цифровых активов компаний.

В конце апреля 2022 г. Group-IB обнаружила примерно 400 тыс. общедоступных баз данных, находящихся в открытом доступе. Причем почти 7,5 тыс. «бесхозных» БД находилось на российских серверах.



Кому принадлежат базы

Жертвами злоумышленников, чьи базы оказались в публичном доступе, стали компании, принадлежащие к самым разным сферам деятельности.

Конкретных пострадавших в Group-IB не называют, тем не менее отмечая наличие среди них сервисов доставки, цифровых торговых площадок, медицинских и строительных организаций; компаний, предоставляющих услуги онлайн-образования; поставщики телекоммуникационных сервисов. Базы по большей части доступны для бесплатного скачивания.

Базы в основном достаточно «свежие» – сведения, содержащиеся в них, актуальны по состоянию на март–май 2022 г.


Череда «сливов»

В июне 2022 г. CNews писал об утечке данных сотрудников «Ростелекома». В даркнете был размещен файл почти на 110 тыс. строк со сведениями из телефонного справочника организации. В нем содержались: ФИО сотрудников, должности, которые они занимают, адреса их корпоративных почтовых ящиков, логины от них и номера служебных и мобильных телефонов. «Ростелеком» рассматривал версию, в соответствии с которой ответственность за «слив» возлагается на инсайдера – бывшего сотрудника компании. Примечательно, что, по данным Telegram-канала «Утечки информации», та же самая персона может быть причастна к утечке данных образовательного портала GeekBrains (выявлена 30 мая 2022 г.) и пр.

В конце мая 2022 г. в даркнете появилась база данных сотрудников сервиса доставки продуктов и готовых блюд «Яндекс еда», состоящая из 700 тыс. строк. В последствии в интернете был запущен сайт, на котором была выложена информация о заказах клиентов сервиса. Поиск пользователей был организован по номеру телефона.

Не обошла беда стороной и главного конкурента «Яндекс еды» – Delivery Club. 20 мая служба доставки объявила о том, что в Сеть просочилась база заказов на 350 млн строк. В службе безопасности сервиса заверяли, что банковских реквизитов среди утекших данных не было.

В начале мая 2022 г. в Сеть были выложены сведения о 30 млн клиентов сети медицинских лабораторий «Гемотест».

В конце февраля 2022 г. в сети появились две таблицы с ФИО, номерами телефонов, адресами и другими данными клиентов транспортной компании СДЭК: один файл с 466 млн строк, второй – с 822 млн. В СДЭК назвали произошедшее хакерской «политически мотивированной» атакой.


источник: https://safe.cnews.ru/news/top/2022-06-10_hakeryslivayushchi...

Показать полностью

Ответ на пост «AmanVPN»

Не стоит ставить на венду всякое говно типа мутных VPN. Лучше проставите openVPN или Outline и на него уже профили бесплатных серверов.

На iOS (где есть подобие модерации и закрытость системы) приложения типа «бесплатных» впн ставлю спокойно. Уверен, анализирую трафик, собирают статистику, создают рекламный профиль.

Но у большинства приложений и сайтов трафик шифрованный. Т.е. собственно пароли и кредитки не сопрут.

На Android сложнее, ищите зарекомендовавшие себя сервисы тип AdGuard VPN, 1.1.1.1 от Cloudflare.

От взора товарища майора при этом в целом такие скрывают, сайты разблокируют.

А приватности нет, смиритесь.

Отличная работа, все прочитано!