Skocz do treści

Kategoria: Wycieki danych

Wycieki danych z systemów, naruszenia bezpieczeństwa

Ponad 2,6 miliarda loginów i haseł znalezione w jednym miejscu

Troy Hunt poinformował dziś o znalezieniu olbrzymiego zestawu danych pochodzących z różnych wycieków, znalezionych na jednej z usług cloud storage. Dwanaście tysięcy plików, w sumie 87GB danych – loginów i hashy haseł, także już złamanych. Na liście plików z wyciekami znajdują się domeny z końcówką .pl, należy się spodziewać, że ich zawartość pochodzi z baz danych użytkowników tych serwisów. Troy odfiltrował śmieciowe dane, zawęził bazę do unikalnych adresów e-mail i wynikowe ponad 779,2 mln adresów e-mail dodał do bazy Have I Been Pwned. Listę nazwano Collection #1. Na ponad miliard unikalnych par: email i hasło, unikalnych haseł jest tylko ponad…

Brudy i dane osobowe polityków Bundestagu w sieci – aktualizacja

Od rana na Twitterze huczy od komentarzy – na profilu _0rbit (konto już zawieszone) zostały opublikowane dane osobowe, faktury, zdjęcia (także prywatne), dokumenty partyjne i inne, raczej poufne informacje dotyczące ponad 100 1000 polityków Bundestagu. Wszystko wskazuje na bardzo dobrze przygotowaną akcję. W informacji na Niebezpiecznik.pl można zauważyć, jak starannie pogrupowane są dane i przygotowane do prezentacji. Jak do tej pory nie udało się ustalić kto i w jaki sposób zdobył ujawnione informacje. Zawartość danych wskazuje na przejęcie zawartości skrzynek pocztowych między innymi członków partii: CDU, CSU, SPD, FDP, Die Linke, Partia Zielonych. W danych nie znaleziono informacji wskazujących na…

Wyciek danych z chmurowego managera haseł

W Sylwestra 2018r, Abine –  firma zajmująca się dostarczaniem rozwiązań chroniących prywatność w sieci, poinformowała w komunikacie o wycieku danych z managera haseł Blur. Do wycieku doszło przed 13 grudnia 2018r. Na błędnie skonfigurowanym buckecie Amazon S3 znajdowały się dane 2,4 miliona użytkowników, którzy zarejestrowali się w usłudze przed 6 stycznia 2018: adresy e-mail w przypadku niektórych kont – pytania bezpieczeństwa, służące do odzyskania dostępu do konta w przypadku niektórych kont – imię i nazwisko zaszyfrowane hasła, zaszyfrowane dane kart kredytowych i inne, używane przy autouzupełnianiu formularzy z Blur; według FAQ dane te są zaszyfrowane kluczami, które posiada tylko użytkownik (Blur…