Архив тэгов: Утечка данных и информации

Уязвимость в менеджерах входа браузеров позволяет красть логины неавторизированных пользователей

Эксперты по вопросам безопасности из Принстона предупреждают, что компании, занимающиеся рекламой и аналитикой, могут тайно извлекать имена пользователей сайта из браузеров. Для этого они используют скрытые поля входа в систему и связывают неавторизированных пользователей сайта с их профилями в этом домене. Это стало возможным из-за недостатков в менеджерах входа на сайт всех браузеров. Менеджеры позволяют…
Читать далее

Новый «Open Source» тест на выявление утечек в VPN

Компания ExpressVPN выпустила набор инструментов с открытым исходным кодом, которые позволяют пользователям протестировать уязвимости, угрожающие конфиденциальности и безопасности в виртуальных частных сетях (VPN). Выпущенные в рамках лицензии MIT с открытым исходным кодом, они являются первыми в истории публичными инструментами, позволяющими автоматизировать тестирование утечек в VPN, сообщает компания. Инструменты написаны в основном на Python и доступны…
Читать далее

Самые масштабные утечки 2017 года

Подводя итоги уходящего 2017 года, мы решили вспомнить о самых крупномасштабных утечках информации, жертвами которых становились и компании, и простые пользователи. Следует отметить, что инциденты расположены в хронологическом порядке выхода новостных заметок на SecureNews. Doubleflag В конце января 2017 года появилась информация о том, что хакер DoubleFlag начал продажу большого массива информации, принадлежащей пользователям крупных…
Читать далее

Найдена база данных, содержащая 1,4 миллиарда записей с украденной учетной информацией

ИБ-эксперты из компании 4iQ нашли в даркнете базу данных, которая состоит из 1,4 миллиарда записей с учетной информации. Как утверждают исследователи, обнаруженный ими массив является не просто списком, а агрегированной интерактивной базу данных, которая позволяет быстро отыскивать нужные сведения. В последний раз ее обновляли 29 ноября. Общее число учетных данных (пар логинов и незашифрованных паролей)…
Читать далее