Skocz do treści

Tag: wyciek

Nowy Rok – nowy wyciek danych

Wszystkiego najlepszego w Nowym Roku, chciałoby się życzyć wszystkim. Oby był mniej obfitujący w włamania i wycieki danych – to bardziej życzenia dla oficerów bezpieczeństwa, ale także i podmiotów danych, które wyciekają. Niestety takie życzenia nie mają szans się spełnić i raczej ten rok będzie jeszcze gorszy w aspekcie bezpieczeństwa danych. Prognozy takie zdaje się się potwierdzać ogłoszenie dużego wycieku danych już 1 stycznia 2019. Dane osobowe około 30 tysięcy pracowników urzędu gubernatora australijskiego stanu Wiktoria dostały się w ręce przestępców po włamaniu do usługi katalogowej. Włamanie miało miejsce 22 grudnia 2018. Baza zawiera imiona i nazwiska, stanowiska, służbowe adresy…

243 tys. kont z wycieku z GoldSilver już w bazie HIBP

21 października 2018 miał miejsce wyciek danych do logowania oraz subskrybentów mailingu z serwisu GoldSilver. Skompromitowane dane to miedzy innymi numery kont bankowych, adresy e-mail, adresy IP, dane osobowe niezbędne do przeprowadzenia transakcji inwestycji w metale szlachetne, hashe md5 odpowiedzi na pytania bezpieczeństwa niezbędne do odzyskania hasła do konta. Serwis GoldSilver.com podobno poinformował swoich klientów o wycieku danych, na próżno jednak szukać tej informacji na stronach dostępnych publicznie. 27 grudnia adresy e-mail z tego wycieku zostały dodane do bazy serwisu Have I Been Pwned.

Włamanie na serwer NASA

W wewnętrznej informacji wysłanej do osób z Narodowej Agencji Aeronautyki i Przestrzeni Kosmicznej, Bob Gibbs z działu kadr zawiadamia pracowników o włamaniu na serwer z danymi kadrowymi. Atakujący mógł przejąć dane zawierające między innymi numer ubezpieczenia społecznego (odpowiednik polskiego numeru PESEL), imię nazwisko i pozostałe dane osobowe pracowników z personelu cywilnego, których dane były zmieniane lub dodawane pomiędzy czerwcem 2006 a październikiem 2018. Włamanie zostało wykryte 23 października 2018, jednak informacja została wysłana dopiero 18 grudnia 2018. Dane osobowe zawierające numer ubezpieczenia społecznego są bardzo często wykorzystywane w USA do kradzieży tożsamości.