Кибергруппировка CynoSure Prime расшифровала 320 миллионов хэшированных паролей. В августе исследователь информационной безопасности из Австралии и основатель сайта Have I been pwned? Трой Хант обнародовал базу хэшированных данных, которая позже стала объектом интереса для хакеров. Этот информационный массив был собран из различных источников. Всего для его хэширования было задействовано 15 алгоритмов, но большая часть данных…
Читать далееЕСПЧ поставил точку в деле об использовании сотрудником рабочей почты в личных целях
Как сообщает агентство Reuters, Европейский суд по правам человека 5 сентября удовлетворил жалобу румынского инженера Богдана Михая Барбулеску, которого уволили за нецелевое применение рабочих ресурсов. Сам Барбулеску утверждал, что сотрудники имеют право на использование в личных целях рабочих аккаунтов в электронной почте и мессенджерах. ЕСПЧ постановил, что работодатель должен заранее информировать сотрудников о том, что…
Читать далееПерсональные данные американских военных и разведчиков попали в открытый доступ
На протяжении нескольких месяцев около 9400 файлов c персональными данными отставных солдат и офицеров армии США, разведчиков и государственных служащих, находились в открытом доступе в интернете. Загрузить незашифрованные файлы можно было с неправильно настроенного облачного сервера Amazon. Документация была обнаружена ИБ-экспертом компании UpGuard Крисом Викери. Как утверждает специалист, информация была выявлена на облачном сервере еще…
Читать далееС помощью уязвимости можно перехватывать звонки пользователей сервиса Asterisk
На минувшей неделе появилась информация об уязвимости в сервисе IP-телефонии Asterisk. Эксперты из Enable Security утверждают, что с ее помощью можно осуществлять перехват звонков абонентов Asterisk. Уязвимость RTPbleed была впервые обнаружена в сентябре 2011 года. Сообщалось, что тогда же для нее был выпущен патч, но в 2013 году выяснилось, что данная уязвимость все еще незакрыта.…
Читать далее