A
Aleks-es
28 мая 2024 г.
Международная хакерская группа Head Mare взяла на себя ответственность за сбой в работе СДЭК. Взломщики заявили, что использовали вирус-шифровальщик, это также подтвердил источник «Ведомостей» в сервисе доставки. Сбой в СДЭК продолжается третьи сутки
Ответов: 2
B
Bóbr
Ну, после того как у них регулярно сливали базу со всеми клиентами, адресами , доставками ....
 

Похожие вопросы 🇪🇸

Deleted Account
30 января 2023 г.
«Яндекс» обнаружил внутренние нарушения после утечки кода

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» публикует первые результаты собственного расследования утечки данных, о которой стало известно на прошлой неделе. Тогда в сети обнаружились почти 45 Гб исходного кода из внутренних репозиториев компании.

Вот что говорится в релизе:

• Код действительно был взят из внутреннего репозитория «Яндекса», но в утечке устаревшая версия, отличающаяся от актуальной.

• Из-за утечки компания провела аудит всего содержимого репозитория и обнаружила, что там есть ряд нарушений общих политик «Яндекса». Один из примеров — когда в коде содержались данные водителей.

• Кроме того, выяснилось, что в некоторых случаях логику работы сервисов корректировали не алгоритмическим способом, а «костылями».

• У некоторых групп пользователей обнаружилась приоритетная поддержка в сервисах «Такси» и «Еды».

• «Некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но сами по себе оскорбительны для людей разных рас и национальностей».

• Также в утечку попал «тестовый алгоритм», который может включать микрофон устройства с «Алисой» в любой случайный момент. Но в релизе утверждается, что он используется только для внутренних тестов.

В релизе компания принесла пользователям извинения и сообщила, что начинает работу по формированию новых стандартов и принципов техноэтики. «Они будут опубликованы на сайте компании и станут частью наших общих политик. Все фрагменты кода, которые противоречат им, будут исправлены».
Aleks-es
8 мая 2024 г.
Выпускник университета Минобороны создал программу, которая узнает примерные адреса пользователей Telegram.

Инструмент Close-Circuit Telegram Vision (или CCTV) работает на основе функции мессенджера “Найти людей рядом”. Она показывает пользователей Telegram на в радиусе до 500 метров. По умолчанию функция отключена. CCTV позволяет видит только людей, которые включили ее. Работает это так: человек вводит координаты места и получает карту, где отмечены все пользователи, находящиеся рядом с геотегом (на фото — интерфейс приложения). Работает программа на пользователях по всему миру — в том числе, России.

Создал инструмент специалист по кибербезопасности, бывший сотрудник Следственного комитета и выпускник вуза Минобороны Иван Гликинкин. Исходный код программы он выложил на GitHub. По его словам, Telegram имеет механизм защиты, но его недостаточно для работы программы. Глинкин сообщил, что знает еще о двух похожих проектах, но его программа более точная. Пресс-служба Telegram сообщила, что “Найти людей рядом” должна помогать людям сообщать о своем местоположении и CCTV не показывает реальные местоположение пользователей. По версии месенджера, данные на серверах хранятся с точностью до 800 метро и собираются с пользователей, которые явно решили транслировать свое местоположение.
EM
31 августа 2023 г.
Министерство финансов Великобритании публично указало на нарушение санкций против России популярным сервисом денежных переводов Wise. Компания сама заявила о нарушении санкционного режима.

Бюро по имплементации финансовых санкций Министерства финансов Великобритании опубликовало отчет по факту нарушения санкционного режима в отношении России компанией Wise Payments Limited, предоставляющей популярный во многих странах сервис денежных переводов (ранее назывался Transferwise).

Из отчета следует, что 30 июня 2022 года со счета компании, подконтрольной подсанкционному лицу, было выведено 250 фунтов стерлингов (317 долларов) на дебитную карту, выданную Wise. Санкции в отношении этого человека были введены Британией накануне, 29 июня 2022 года. Однозначно опознать его или ее по этой информации невозможно: в тот день Великобритания внесла в санкционный список более двух десятков физических и юридических лиц, среди которых были, например, Владимир Потанин и Саид Гуцериев.

20 июля 2022 года Wise сам проинформировал британские власти о своих подозрениях в нарушении санкционного режима. Власти квалифицируют все такие нарушения по степени тяжести: она может быть малой, умеренной или повышенной. Нарушения повышенной тяжести влекут за собой денежные штрафы. В случае Wise власти сочли, что тяжесть была умеренной, от штрафа компанию освободили, но о нарушении решили объявить публично.

В отчете отмечается, что Wise в полной мере сотрудничала с расследованием, что было учтено как смягчающее обстоятельство.

Отчет интересен тем, что подробно описывает механизм того, как нарушение санкций стало возможно. Последовательность событий в нем изложена так: в 11:05 (время здесь и далее местное) 29 июня 2022 года правительство внесло фигуранта в санкционный список. В 00:59 30 июня 2022 года список обновился у подрядчика Wise, сопоставляющего его клиентскую базу с санкционными списками. В 04:20 того же дня клиентскую базу сличили с обновленным списком, нашли совпадение, сгенерировали внутреннее предупреждение и приостановили профайл компании подсанкционного лица в соответствии с политикой компании. Однако в 07:25 того же дня сотрудник компании, подконтрольной этому лицу, успешно снял 250 фунтов наличными с дебитной карты, выпущенной для этой компании.

Это произошло потому, что на тот момент компания немедленно замораживала профили клиентов, чьи детали совпадали с санкционным списком, но выданные им карты продолжали действовать. В компании это объясняли большим количеством ложных совпадений. По всем совпадениям в компании проводили внутреннюю проверку; она состояла из нескольких этапов и завершилась только 4 июля 2022 года, когда сотрудники Wise удостоверились, что в данном случае совпадение было истинное и заблокировали карту.

@bbcrussian