Метка: unauthorized access

  • Блокировка 11 телеграм-каналов с данными из ЕГРН

    Блокировка 11 телеграм-каналов с данными из ЕГРН

    Останкинский суд Москвы решил заблокировать 11 телеграм-каналов, через которые продавались данные из Единого государственного реестра недвижимости (ЕГРН).
    Прокуратура обратилась в суд с просьбой заблокировать эти каналы. Они были доступны для всех без каких-либо паролей или регистрации.
    Прокуратура считает, что только Роскадастр имеет право предоставлять информацию из ЕГРН.
    Суд удовлетворил просьбу прокуратуры и признал информацию на этих каналах запрещенной к распространению.
    В январе 2025 года телеграм-канал сообщил о утечке данных Росреестра, но это оказалось ложью. В 2023 году в мобильном приложении Росреестра была найдена уязвимость, которая позволяла получить данные о владельцах недвижимости без авторизации.

  • Rubrik — жертва хакеров: кто защитит защитников?

    Rubrik — жертва хакеров: кто защитит защитников?

    Американская компания Rubrik обнаружила несанкционированный доступ к одному из своих серверов для записи логов. Специалисты по информационной безопасности выявили эту странную активность и быстро отключили сервер, чтобы избежать возможных проблем.
    После тщательного расследования вместе с экспертами стало понятно, что доступ был получен только к этому серверу и не затронул конфиденциальные данные клиентов и внутренний код компании.
    Злоумышленники смогли получить лишь небольшое количество лог-файлов с не слишком важной информацией. Чтобы быть на побережье, Rubrik сменила ключи доступа. Хотя угрозы не было, компания решила сообщить об инциденте всем своим клиентам и партнерам для честности.
    Rubrik обещает усилить свои процессы мониторинга, чтобы избежать подобных ситуаций в будущем. Они уже передали отчет заинтересованным сторонам.

  • Илон Маск управляет судьбами госслужащих через Root-доступ

    Илон Маск управляет судьбами госслужащих через Root-доступ

    Отдел DOGE, который работает в составе USAID, стал объектом коллективного иска сотрудников USAID. Они обвиняют ведомство в том, что сотрудники DOGE получили несанкционированный доступ к конфиденциальным данным. Этот доступ позволил им управлять всей информационной средой USAID, включая базы данных с информацией о безопасности.

    Сотрудники DOGE получили доступ к различным данным, таким как номера социального страхования, паспортные данные, финансовые отчёты, контакты и информация о сотрудниках, работающих в зонах конфликтов. По иску, у этих сотрудников не было прав доступа к такой информации, что создаёт угрозу безопасности для работников USAID.

    Иску также утверждается, что генеральный директор DOGE, Илон Маск, использовал доступ к финансовым данным сотрудников USAID. На пресс-конференции он заявил, что некоторые сотрудники USAID имеют состояние в десятки миллионов долларов. Это вызвало опасения, так как такая информация может быть использована для давления или шантажа.

    После получения доступа к системам, многие сотрудники USAID остались без доступа к своим почтовым ящикам. Также утверждается, что DOGE передавал информацию за пределы агентства, что подвергает сомнению конфиденциальность данных.

    Был случай, когда сотрудница отдела кибербезопасности USAID пыталась выяснить личности представителей DOGE, которые получили доступ к системам. Она пришла к выводу, что это «хакеры», но к моменту обращения руководству DOGE они уже полностью контролировали сети агентства.

    Также вызывает беспокойство ситуация с удалением данных с рабочих устройств сотрудников USAID за границей. Представители агентства, работающие в опасных зонах, потеряли доступ к приложениям для экстренного оповещения. В одном случае контакты и программы были удалены с телефона сотрудника, находившегося на Ближнем Востоке, что могло поставить его жизнь под угрозу.

    По словам истцов, были случаи доксинга сотрудников USAID после доступа DOGE к их личной информации. Нарушение информационной безопасности угрожает как личной безопасности сотрудников агентства, так и эффективности его работы.

    Федеральный суд в Мэриленде требует от истцов представить исправленный иск в течение недели из-за превышения допустимого объёма документа на три страницы.

    Это не первый судебный иск против DOGE и Илона Маска. В начале февраля Ассоциация студентов Калифорнийского университета подала иск против Министерства образования США, требуя остановить доступ команды Илона Маска к базе данных федеральной студенческой финансовой помощи. Группа сотрудников DOGE получила доступ к конфиденциальным данным более 42 миллионов американцев.

    На следующий день федеральный суд ограничил доступ сотрудников DOGE к платежным системам Министерства финансов США в ответ на предыдущий судебный иск профсоюзов. Также группа генеральных прокуроров 14 американских штатов намерена подать иск против Илона Маска и членов команды DOGE за незаконный доступ к государственным платёжным системам с персональными данными миллионов людей.

  • Команда Илона Маска взломала федеральные системы США

    Команда Илона Маска взломала федеральные системы США

    Сотрудники управления эффективности правительства (DOGE), которым руководит Илон Маск, получили полный доступ к федеральным сетям, что вызвало беспокойство у специалистов по информационной безопасности. Они могли подключать компьютеры с недостаточной защитой к сети Управления кадровой службы США (OPM), что может привести к утечке данных сотрудников правительства, включая информацию о проверках биографических данных и доступе к секретной информации.

    Эксперты предупреждают, что доступ сотрудников DOGE к платежным системам Министерства финансов представляет угрозу для национальной безопасности. Эти системы содержат информацию о выплатах разведывательным подрядчикам и личные данные высокопоставленных чиновников. Бывший сотрудник Киберкомандования США подчеркивает, что это может стать крупнейшей утечкой государственных данных со временными последствиями.

    Сотрудники DOGE получили доступ к системам Агентства США по международному развитию (USAID) и Министерства образования. Однако вызывает вопросы, что в руководстве DOGE есть 6 молодых людей без опыта работы в государственных структурах.

    Неясно, как глубоко проникли сотрудники DOGE в системы федеральных ведомств, но это вызывает серьезные опасения. Эксперты предупреждают, что обход защитных механизмов федеральных данных недопустим. Участие Илона Маска не гарантирует надежность этих систем.

    Потенциальные злоумышленники, включая иностранные государства, могут воспользоваться уязвимостями, созданными сотрудниками DOGE. Нарушение стандартов безопасности создает риск для федеральных сетей. Представители Маска запрашивали доступ к системам Medicare и Medicaid, что вызывает особую тревогу в условиях повышенного внимания со стороны иностранных разведок.

    Официальные лица не комментируют ситуацию, но помощники Маска заблокировали доступ к компьютерным системам для многих госслужащих, содержащих персональные данные миллионов работников правительства.