Индийские чиновники, отвечающие за систему биометрической идентификации, подали заявление в полицию после сообщения о том, что персональные данные граждан были выставлены на продажу в интернете за 500 рупий (7,8 доллара США). Агентство Индии по уникальной идентификации (UIDAI) намерено провести расследование по факту неавторизованного доступа у базе данных. При этом чиновники ведомства заявили, что персональные данные…
Читать далееУязвимость в менеджерах входа браузеров позволяет красть логины неавторизированных пользователей
Эксперты по вопросам безопасности из Принстона предупреждают, что компании, занимающиеся рекламой и аналитикой, могут тайно извлекать имена пользователей сайта из браузеров. Для этого они используют скрытые поля входа в систему и связывают неавторизированных пользователей сайта с их профилями в этом домене. Это стало возможным из-за недостатков в менеджерах входа на сайт всех браузеров. Менеджеры позволяют…
Читать далееНовый «Open Source» тест на выявление утечек в VPN
Компания ExpressVPN выпустила набор инструментов с открытым исходным кодом, которые позволяют пользователям протестировать уязвимости, угрожающие конфиденциальности и безопасности в виртуальных частных сетях (VPN). Выпущенные в рамках лицензии MIT с открытым исходным кодом, они являются первыми в истории публичными инструментами, позволяющими автоматизировать тестирование утечек в VPN, сообщает компания. Инструменты написаны в основном на Python и доступны…
Читать далееСамые масштабные утечки 2017 года
Подводя итоги уходящего 2017 года, мы решили вспомнить о самых крупномасштабных утечках информации, жертвами которых становились и компании, и простые пользователи. Следует отметить, что инциденты расположены в хронологическом порядке выхода новостных заметок на SecureNews. Doubleflag В конце января 2017 года появилась информация о том, что хакер DoubleFlag начал продажу большого массива информации, принадлежащей пользователям крупных…
Читать далее