Новости и события » Hi-Tech » Взлом инфраструктуры компании Dell. Ряд массовых утечек персональных данных

Взлом инфраструктуры компании Dell. Ряд массовых утечек персональных данных

Зафиксировано несколько крупных инцидентов, связанных с утечкой персональных данных:

  • Компания Dell раскрыла сведения о произошедшей 9 ноября атаке на внутреннюю сеть компании, в результате которой злоумышленники получили доступ к инфраструктуре, обеспечивающей работу сайта dell.com. В том числе зафиксирована попытка выгрузки базы пользователей Dell, включающей персональные данные (ФИО, email) и хэши паролей. БД с номерами кредитных карт не пострадала. В качестве ответной меры компанией Dell инициирован процесс смены паролей. Всем пользователям, имеющим учетную запись на dell.com, рекомендуется убедиться, что используемый пароль не применялся для авторизации на других сайтах.
  • В сети обнаружен доступный без авторизации сервер ElasticSearch, предоставляющий сведения о персональных данных около 57 млн жителей США (общий размер БД - 73GB). Данные включают ФИО, email, домашний адрес, ZIP-код, номер телефона и IP-адрес. Утечка была выявлена в ходе аудита незащищенных серверов, проиндексированных поисковой системой Shodan. Проблемный сервер был впервые проиндексирован 14 ноября. По косвенным данным владельцем сервера является канадская компания Data & Leads Inc, специализирующаяся на обработке больших объемов данных. Примечательно, что летом из-за ненадлежащей конфигурации ElasticSearch в открытом доступе оказалась БД маркетинговой компании Exactis, включающая сведения практически обо всех взрослых жителях США.
  • Из-за технической ошибки произошла утечка имен и email-адресов клиентов интернет-магазина Amazon. Детали инцидента и число пострадавших пользователей не сообщается, утверждается только, что из-за ошибки на сайте раскрывались не подлежащие разглашению персональные сведения.
  • Выявлена возможность получения доступа к персональным данным около 60 млн пользователей USPS (Почтовая служба США). Проблема вызвана некорректной реализацией Web API, который позволял любому зарегистрированному пользователю USPS узнать детальные сведения о других пользователях, включая ФИО, email, адрес и телефон. Так как API поддерживал обработку запросов по маскам, имелась возможность пакетной выгрузки больших объемов персональных данных.
  • Неавторизированный доступ к больничной информационной системы Atrium Health привел к утечке записей о более чем 2.6 млн пациентах. Утечка содержимого БД произошла в результате взлома инфраструктуры компании AccuDoc Solutions, подключенной к информационной системе Atrium Health.

Какие серьги с жемчугом актуальны в 2024 году?

Какие серьги с жемчугом актуальны в 2024 году?

Ювелирная мода 2024 года отличается эклектикой, сочетанием самых разных стилей. Тут и винтаж, и мода нулевых, и строгая геометрия, и грубая массивность. При этом в этих модных веяниях особое место занимают серьги с жемчугом. Многие девушки решают купить...

сегодня 13:45

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх