Архив тэгов: персональные данные

TikTok подтвердил, что их сотрудники имеют доступ к данным пользователей

Вокруг приложения постоянно идут споры и обвинения о нарушении конфиденциальности пользовательских данных. В США даже призывали запретить приложение из соображений нацбезопасности . Поскольку считают, что китайское правительство может получить доступ к данным пользователей. Контроль со стороны регулирующих органов усиливается во всех странах, поэтому компания вводит новые средства безопасности: ограничения доступа к системе, шифрование и сетевую…
Читать далее

Доступ к взломанным корпоративным сетям по-прежнему высок, но продажи падают

  Статистические данные, собранные компанией KELA, занимающейся киберразведкой, во втором квартале этого года, показывают, что рынки, торгующие первоначальным доступом к корпоративным сетям, пострадали. В частности, хотя количество предложений осталось таким же, как в прошлом квартале, в среднем 184 листинга доступа в месяц, совокупная запрашиваемая цена составила 660 000 долларов, что составляет 0% от цифр за…
Читать далее

Twitter подтверждает, что нулевой день использовался для раскрытия данных 5,4 миллиона учетных записей

Twitter подтвердил, что недавняя утечка данных была вызвана исправленной уязвимостью нулевого дня, которая использовалась для привязки адресов электронной почты и номеров телефонов к учетным записям пользователей, что позволило злоумышленнику составить список из 5,4 миллиона профилей учетных записей пользователей. В прошлом месяце некоторые новостные агентства поговорили со злоумышленником, который сказал, что им удалось создать список из…
Читать далее

Злоумышленники сканируют 1,6 млн сайтов WordPress на наличие уязвимого плагина

  Исследователи безопасности обнаружили масштабную кампанию, в ходе которой было просканировано около 1,6 миллиона сайтов WordPress на наличие уязвимого плагина, позволяющего загружать файлы без аутентификации. Злоумышленники нацелены на Kaswara Modern WPBakery Page Builder, который был заброшен его автором до получения исправления критической уязвимости, отслеживаемой как CVE-2021-24284. Уязвимость позволяет злоумышленнику, не прошедшему проверку подлинности, внедрять вредоносный…
Читать далее