👻
Deleted Account
31 января 2024 г.
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.

Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.

Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.

Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.

Mercedes неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.

Но будем посмотреть.
Ответов: 4
A
A.
Чаво? Куда это мерс покидает?
👻
Deleted Account
A.
Чаво? Куда это мерс покидает?
Да ХЗ, была куча воплей про то, что они выставили свои магазины и прочее на продажу
👻
Deleted Account
A.
Где? В Германии?
Угу
 

Похожие вопросы 🇪🇸

Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Bóbr
26 июня 2024 г.
YF
17 марта 2023 г.
🇪🇺💳 Россияне столкнулись с новыми проблемами при оплате картами в ЕС

Некоторые фирмы по прокату автомобилей в Италии и Германии стали требовать не только действующую банковскую карту, но и подтверждение на право легально находиться в стране, банк которой выдал эту карту. Турист из Москвы рассказал, что столкнулся с таким требованием при попытке арендовать автомобиль в компании Budget в аэропорту Милана с картой Visa, оформленной в Казахстане.

«В компании Budget, у которой я забронировал машину, теперь в правилах записано, что кроме карты нужно показать документ о праве на резидентство в стране, выдавшей карту. Менеджер сказал, что сейчас из-за этого проблемы со всеми российскими клиентами. И напугал, что по их данным, эти требования будут вводиться во многих торговых и сервисных организациях ЕС».

Другой россиянин не смог арендовать у Budget автомобиль по карте армянского банка в аэропорту Дортмунда. Ещё одна путешественница из России столкнулась с требованием подтвердить резидентство в стране, где получена карта, при аренде автомобиля в Риме у компании Firefly. У неё была Visa белорусского банка, и менеджеров прокатной фирмы устроила найденная в Google статья о том, что Россия и Беларусь — это Союзное государство. «Они приносили извинения и говорили, что это не их инициатива, а новые требования Евросоюза», — рассказывает девушка. Все три случая произошли в марте.

Travel News
EM
31 августа 2023 г.
Министерство финансов Великобритании публично указало на нарушение санкций против России популярным сервисом денежных переводов Wise. Компания сама заявила о нарушении санкционного режима.

Бюро по имплементации финансовых санкций Министерства финансов Великобритании опубликовало отчет по факту нарушения санкционного режима в отношении России компанией Wise Payments Limited, предоставляющей популярный во многих странах сервис денежных переводов (ранее назывался Transferwise).

Из отчета следует, что 30 июня 2022 года со счета компании, подконтрольной подсанкционному лицу, было выведено 250 фунтов стерлингов (317 долларов) на дебитную карту, выданную Wise. Санкции в отношении этого человека были введены Британией накануне, 29 июня 2022 года. Однозначно опознать его или ее по этой информации невозможно: в тот день Великобритания внесла в санкционный список более двух десятков физических и юридических лиц, среди которых были, например, Владимир Потанин и Саид Гуцериев.

20 июля 2022 года Wise сам проинформировал британские власти о своих подозрениях в нарушении санкционного режима. Власти квалифицируют все такие нарушения по степени тяжести: она может быть малой, умеренной или повышенной. Нарушения повышенной тяжести влекут за собой денежные штрафы. В случае Wise власти сочли, что тяжесть была умеренной, от штрафа компанию освободили, но о нарушении решили объявить публично.

В отчете отмечается, что Wise в полной мере сотрудничала с расследованием, что было учтено как смягчающее обстоятельство.

Отчет интересен тем, что подробно описывает механизм того, как нарушение санкций стало возможно. Последовательность событий в нем изложена так: в 11:05 (время здесь и далее местное) 29 июня 2022 года правительство внесло фигуранта в санкционный список. В 00:59 30 июня 2022 года список обновился у подрядчика Wise, сопоставляющего его клиентскую базу с санкционными списками. В 04:20 того же дня клиентскую базу сличили с обновленным списком, нашли совпадение, сгенерировали внутреннее предупреждение и приостановили профайл компании подсанкционного лица в соответствии с политикой компании. Однако в 07:25 того же дня сотрудник компании, подконтрольной этому лицу, успешно снял 250 фунтов наличными с дебитной карты, выпущенной для этой компании.

Это произошло потому, что на тот момент компания немедленно замораживала профили клиентов, чьи детали совпадали с санкционным списком, но выданные им карты продолжали действовать. В компании это объясняли большим количеством ложных совпадений. По всем совпадениям в компании проводили внутреннюю проверку; она состояла из нескольких этапов и завершилась только 4 июля 2022 года, когда сотрудники Wise удостоверились, что в данном случае совпадение было истинное и заблокировали карту.

@bbcrussian
Mikhail
17 февраля 2023 г.
⏺ Российским инвесторам начали приходить отказы из Бельгии на разблокировку активов в Euroclear

Об этом Forbes рассказали два источника в юридических компаниях, сопровождающих процесс разблокировки активов в интересах российских клиентов. 

В одном из таких ответов Минфина Бельгии, с которым ознакомился Forbes, говорится, что запрос не может быть выполнен в соответствии с Регламентом об ограничительных мерах в отношении действий, подрывающих территориальной целостности, суверенитету и независимости Украины.

По словам двух собеседников Forbes, есть и случаи положительных ответов. Однако они касаются средств нерезидентов, владевших бумагами, которые хранились на счетах Национального расчетного депозитария в Euroclear.

Объем заблокированных средств российских инвесторов в Euroclear и люксембургском депозитарии Clearstream cоценивается в 6 трлн рублей, а число пострадавших инвесторов — в 5 млн человек.

Подробности на сайте Forbes

📸: DPA / TASS
Ilya
14 июля 2023 г.
Таможня ФРГ вернет конфискованный автомобиль с номером РФ, сообщил DW владелец

По решению прокуратуры Гамбурга, где рассматривалось дело, таможня вернет машину, рассказал нашему корреспонденту автовладелец Иван Коваль. По его словам, дело закрыто.

В последние недели DW стало известно о более чем 10 эпизодах с арестами автомобилей с российскими номерами. Некоторые из пострадавших ехали транзитом через территорию Германии - кого-то остановили на пунктах перехода границы, кого-то - просто на автобане.

В конце июня на запрос DW таможня ответила, что "обеспечивает соблюдение выполнения" ранее введенных санкций Евросоюза. В рамках одного из них в ЕС из России запрещено "экспортировать" в том числе и легковые авто.

Адвокаты, с которыми говорили наши журналисты, выражали уверенность, что в таможне ФРГ просто неправильно интерпретировали законодательство.

@dwglavnoe