РКН: с начала года в Сеть утекли 600 млн записей о россиянах

фото: pixabay.com/TheDigitalWay

С января по сентябрь Роскомнадзор зафиксировал утечки более 600 миллионов записей о россиянах, сообщает пресс-служба ведомства.

За это время произошло 110 утечек. Только за октябрь РКН зафиксировал 13 случаев распространения баз данных в сети, содержащих более 9,7 млн записей, сообщает ТАСС.

За весь прошлый год ведомство зафиксировало 168 утечек персональных данных, содержащих около 300 млн записей о россиянах.

Ранее «ГлагоL» сообщал, что Роскомнадзор выявил утечку персональных данных клиентов МТС-банка. В Сеть, среди прочего, попала и частичная информация о картах клиентов: шесть первых и последних цифр номеров, дата выпуска и истечения, тип карты. В общей сложности хакеры слили более 3 млн строк. В базе данных содержались персональные данные пользователей, адреса электронной почты.

Закупки VPN органами российской власти выросли на 683%

фото: pixabay.com/TheDigitalWay

За первые девять месяцев года траты госорганов на подключение VPN составили 14,1 млрд рублей. Рост составил 683% по сравнению с прошлым годом.

Как сообщает «Коммерсант», количество тендеров выросло на 20%, до 490. Большая часть трат госорганов на VPN (три контракта на 9,8 млрд рублей) пришлась на Департамент информационных технологий (ДИТ) Москвы. Госкомпании увеличили траты на VPN на 122%, до 311 млн рублей.

Эксперты обращают внимание, что чаще всего организации настраивают VPN не для обхода блокировок, а для соединения компьютеров, телефонов, банкоматов и т. п., находящихся в разных местах или регионах. В 2024 году часть закупаемых услуг пришлась на покупку сервисов SD-WAN (может шифровать трафик и управлять маршрутизацией данных).

Опрошенные изданием эксперты также предположили, что такой бурный рост спроса связан с кратным увеличением количества DDoS-атак, попыток хищения персональных данных и уничтожения ценной информации в последние два года.

Ранее «ГлагоL» сообщал, что Роскомнадзор выявил утечку персональных данных клиентов МТС-банка. Среди прочего там содержалась и частичная информация о картах клиентов: шесть первых и последних цифр номеров, дата выпуска и истечения, тип карты. В общей сложности хакеры слили более 3 млн строк. В базе данных содержались персональные данные пользователей, адреса электронной почты.

«Ростелеком» исключил утечку данных из реестра повесток

Pr Scr реестрповесток.рф

Утечка данных из реестра электронных повесток исключена, портал хорошо защищён. Об этом заявил разработчик информационной системы ресурса «Ростелеком».

Ранее в Сети появилась информация, что в новом реестре найдена уязвимость, которая позволяет киберпреступникам получить данные любого пользователя «Госуслуг». В Минцифры заявили, что никаких уязвимостей не фиксировали. В «Ростелекоме»в беседе с РБК сообщили, что сервис надёжно защищён.

«Доступ к данным в реестре получают только граждане, использующие единую государственную информационную систему авторизации с обязательным дополнительным подтверждением в виде СМС-сообщения на телефонный номер», — уточнили в компании.

Как сообщал «ГлагоL», портал реестрповесток.рф заработал несколько дней назад. На его странице сообщается, что сейчас электронный реестр проходит проверку в трёх регионах: Рязанской области, на Сахалине и в Марий Эл. Реестр будет содержать информацию обо всех, направленных военкоматами, повестках. Повестка будет считаться врученной не только после подписи лица, кому вручается повестка, но и после размещения информации о ней в реестре. С момента появления в реестре повестки гражданам, которые подлежат призыву, будет запрещен выезд с территории страны.

Хакеры RaHDit опубликовали данные более 3200 наёмников из ВСУ

фото: president.gov.ua

Хакерская группа RaHDit («Злые русские хакеры») опубликовала данные более 3,2 тыс. иностранных наёмников, сражающихся в рядах Вооружённых сил Украины.

«В день открытия Олимпиады во Франции мы хотим напомнить мировому сообществу, что их соотечественники причастны к преступлениям режима Зеленского, а значит, ваш праздник утопает в крови», — цитирует РИА Новости заявление хакеров, которое они оставили перед публикацией данных.

В списке наёмников есть, например, Мауринс Кристапс из Латвии, который в 2014 году участвовал в зимней Олимпиаде в Сочи, где занял 21-е место в санном спорте. Или американец Пирс Таннер Рид, арестованный ранее в Индиане за действия, связанные с растлением малолетних.

Ранее «ГлагоL» сообщал, что в Белоруссии приговорили к смертной казни гражданина Германии, принимавшего участие в боевых действиях на стороне ВСУ. 30-летний Рико Кригере был осуждён по шести статьям Уголовного кодекса республики. Судебный процесс прошёл в конце июня, а сам Кригер находится под стражей с ноября прошлого года.

Рекордные 10 миллиардов уникальных паролей пользователей утекли в сеть

фото: pixabay.com/TheDigitalWay

В Сеть попала одна из крупнейших баз данных с паролями в истории — почти 10 миллиардов уникальных паролей были украдены и стали доступны в интернете. Эта утечка представляет серьезную угрозу безопасности пользователей по всему миру, пишет Cybernews.

Файл под названием RockYou2024.txt, содержащий 9 948 575 739 паролей, был опубликован на популярном хакерском форуме пользователем с ником ObamaCare. Команда исследователей Cybernews обнаружила этот файл 4 июля 2024 года. Они отмечают, что база включает пароли, украденные как в результате старых, так и новых кибератак.

Пароли в этой базе данных не привязаны к конкретным учетным записям, однако они могут быть использованы для взлома методом перебора. Исследователи предупреждают, что этот метод взлома остается актуальным, благодаря увеличению вычислительных мощностей компьютеров и продолжающемуся использованию пользователями простых паролей. Утечка RockYou2024 существенно увеличивает риск атак типа «credential stuffing», когда злоумышленники используют украденные пароли для доступа к различным онлайн-аккаунтам.

«По сути, утечка RockYou2024 представляет собой сборник реальных паролей, используемых людьми по всему миру. Раскрытие этих паролей значительно повышает риск атак злоумышленниками с использованием похищенных учетных данных», — сказали исследователи.

Кроме того, подобные атаки могут быть крайне опасными для бизнеса. Недавняя волна атак на такие компании, как Santander, Ticketmaster, Advance Auto Parts и другие, была результатом атак «credential stuffing» на их облачного сервис-провайдера Snowflake. Это значит, что злоумышленники могут использовать базу данных RockYou2024 для проведения атак методом перебора и получения несанкционированного доступа к аккаунтам пользователей.

Эксперты Cybernews настоятельно рекомендуют пользователям немедленно сбросить пароли для всех учетных записей, которые могут быть связаны с утекшими данными. Специалисты советуют включать многофакторную аутентификацию и использовать менеджеры паролей для создания и хранения сложных паролей. Эти меры помогут значительно снизить риск взлома учетных записей.

Как ранее сообщал «ГлагоL», хакеры в мае пытлись провести целевую кибератаку на российские госструктуры. Злоумышленники использовали системы для скрытого взлома и шпионажа.

РКН подтвердил утечку данных клиентов МТС-банка

фото: wikipedia.org/Petr Sanzhiev

Роскомнадзор выявил утечку персональных данных клиентов МТС-банка. Протокол будет передан в суд, сообщает пресс-служба РКН.

О возможной утечке стало известно в начале сентября. Тогда Telegram-канал «Утечки информации» сообщил, что в Сеть слили базу с данными клиентов МТС-банка. Среди прочего там содержалась и частичная информация о картах клиентов: шесть первых и последних цифр номеров, дата выпуска и истечения, тип карты. В общей сложности хакеры слили более 3 млн строк. В базе данных содержались персональные данные пользователей, адреса электронной почты.

По итогу проверки информации Роскомнадзор «выявил факт утечки персональных данных клиентов МТС-банка». По данному факту ведомство составило административный протокол за нарушение законодательства о защите персональных данных. Как сообщает ТАСС, этот протокол вскоре передадут в суд.

Как сообщал «ГлагоL», ранее факт утечки данных подтвердила «Почта России», однако там заверили, что она не угрожает безопасности клиентов, поскольку не содержала банковских данных. Служба безопасности «Почты России» заблокировала доступ к данным через скомпрометированный аккаунт и перепроверила уровень безопасности по всем возможным точкам доступа. По некоторым данным, информацию слил в Сеть тот же источник, что опубликовал утечку с GeekBrains, «Школы управления Сколково», Delivery Club, сервиса покупки билетов tutu.ru и другие.

Meta* оштрафовали в Ирландии на 1,2 млрд евро

фото: pixabay.com/StartupStockPhotos

Ирландская комиссия по защите данных оштрафовала американскую компанию Meta (признана в РФ экстремистской) на рекордные €1,2 млрд из-за передачи персональных данных пользователей из ЕС в США.

Как сообщает CNBC, дело было возбуждено по заявлению австрийского борца за конфиденциальность Макса Шремса. Он утверждал, что структура передачи данных европейских граждан в США не защищает жителей ЕС от слежки со стороны Штатов. Ирландская комиссия признала, что Meta нарушила Общее положение о защите данных (GDPR), когда продолжала отправлять личные данные.

Комиссия по защите данных Ирландии также приказала Meta «приостановить любую будущую передачу персональных данных в США в течение пяти месяцев» с момента принятия решения.

Наказание в размере €1,2 млрд ($1,3 млрд) для Meta — это самый высокий штраф, который когда-либо присуждали компаниям за нарушение GDPR. Последний «рекорд» принадлежал Amazon: компанию оштрафовали на €746 млн за нарушение GDPR в 2021 году.

Представители Meta заявили, что обжалуют решение и намерены добиваться отсрочки.

Как сообщал «ГлагоL», Тверской суд Москвы в марте 2022 года признал экстремистской Meta Platforms и запретил работу в России принадлежащих ей соцсетей Facebook и Instagram. При этом решение не распространяется на мессенджер WhatsApp. Причиной стало то, что руководство Meta разрешило пользователям размещать в Facebook и Instagram призывы к насилию против российских военных, а также к смерти президента России Владимира Путина и белорусского лидера Александра Лукашенко. Вскоре Роскомнадзор официально внёс Instagram в реестр запрещенных сайтов и заблокировал соцсеть. Также был ограничен доступ к Facebook.

*признана в РФ экстремистской, владеет запрещёнными в России Facebook и Instagram

Запад готовит Украину к наступлению, намеченному на 30 апреля

фото: t.me/V_Zelenskiy_official

США и союзники готовят Украину к наступлению, которое запланировано на 30 апреля. Об этом в понедельник, 17 апреля, сообщает американский журнал Newsweek со ссылкой на утекшие в сеть секретные документы.

«Поставка и поддержка направляются на Украину перед украинским наступлением, запланированным на 30 апреля», — пишет издание со ссылкой на документы.

В материале указывается, что западные страны «смотрят в будущее» и заняты активной подготовкой Вооружённых сил Украины (ВСУ) к весеннему контрнаступлению.

Как сообщал «ГлагоL», премьер Украины Денис Шмыгаль, выступая с докладом в Вашингтоне заявил, что контрнаступление ВСУ начнётся «в ближайшее время». Глава украинского кабмина также подтвердил желание Киева захватить Крым и Донбасс. По словам политика, Киев хочет вернуться к границам 1991 года.

Первая партия секретных документов появилась в сети в ночь на 7 апреля. В них описывались планы НАТО и США по усилению ВСУ накануне контрнаступления. На следующий день слили засекреченные материалы, касающиеся не только Украины, но и стран Ближнего Востока и Китая.

В Кремле, комментируя утечки секретных американских документов, отметили, что у Москвы нет «даже незначительных сомнений в прямой или косвенной вовлечённости США и НАТО» в конфликт между Россией и Украиной.

Утечка документов США раскрыла планы Киева перебросить в Артёмовск элитные войска

фото: president.gov.ua

Часть секретных документов США, которые ранее появились в соцсетях, касается ситуации в Артёмовске (укр. название — Бахмут). В них описывается, как военное командование Украины оценивало обстановку в городе на тот момент, пишет газета The New York Times.

Как уточняет издание, эти документы представляют собой оперативные сводки, составленные Объединённым комитетом начальников штабов США на основе полученных разведданных. Появившиеся в сети материалы свидетельствуют о том, что Вашингтон следит за действиями высшего военного и политического руководства Украины и «имеет чёткое представление» о стратегии страны.

В документах указывается, что Вооружённые силы Украины (ВСУ) по состоянию на 25 февраля были практически окружены российскими войсками в Артёмовске. Руководитель Главного управления разведки (ГУР) Украины Кирилл Буданов оценивал положение ВСУ как «катастрофическое» и предложил на две недели развернуть там элитные подразделения под его личным командованием. Он рассчитывал, что это поможет вытеснить российские силы и не дать им перекрыть пути снабжения.

Замглавы офиса президента Украины Роман Машовец в свою очередь докладывал, что единственный путь снабжения ВСУ к западу от Артёмовска находится под обстрелом российской артиллерии. Поэтому, по его словам, «у украинских сил сложилось впечатление, что они почти попали в оперативное окружение». После этих сообщений командующий Сухопутными войсками ВСУ генерал-полковник Александр Сырский попросил перебросить в город спецподразделение ГУР Kraken.

Как отмечает американская газета, утечка документов показывает, что Белый дом имеет доступ к планам не только Украины, но и России, благодаря чему Вашингтон заранее предупреждает Киев о предполагаемых целях будущих атак.

Как писал «ГлагоL», первая партия секретных документов оказалась в сети в ночь на 7 апреля. В них описывались планы США и НАТО по усилению ВСУ накануне контрнаступления. На следующий день в сети появились бумаги, касающиеся не только Украины, но и стран Ближнего Востока и Китая.

В Кремле, комментируя утечки секретных американских документов, заявили, что у Москвы нет «даже незначительных сомнений в прямой или косвенной вовлечённости США и НАТО» в конфликт между Россией и Украиной.

Пентагон расследует утечку секретных документов о конфликте на Украине

фото: wikipedia.org/David B. Gleason

Минобороны США расследует утечку в социальные сети секретных материалов, где описываются состояние украинской армии и планы Вашингтона и НАТО по укреплению Киева.

Как пишет в пятницу, 7 апреля, The New York Times, речь идёт о документах от начала марта. Как утверждает издание, материалы Пентагона якобы распространяют российские проправительственные Telegram-каналы. При этом конкретные публикации в соцсетях не приводятся.

Сейчас в Вашингтоне пытаются удалить эти документы из соцсетей, но пока безуспешно. Один из них с грифом «совершенно секретно» описывает «статус конфликта по состоянию на 1 марта». Другой материал содержит сведения о 12 формирующихся украинских бригадах, причем девять из них, обучаются и снабжаются США и другими странами-членами НАТО.

Отмечается, что в этом документе указывается, что шесть из девяти этих бригад будут готовы к 31 марта, а остальные — к 30 апреля. Кроме того, в нём подчеркивается, что новым украинским формированиям нужно более 250 танков и 350 боевых машин пехоты.

Ранее американский лидер Джо Байден заявил, что США не будут передавать Киеву истребители F-16. Глава МИД Украины Дмитрий Кулеба в свою очередь отметил, что ВСУ не будут использовать истребители и дальнобойное оружие в случае их поставки Западом для ударов по территории России, писал «ГлагоL».