www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 10178
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 10279
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 7752
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 4815
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 5638
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 5598
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8394
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 4982
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5244
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9346
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 12788
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14273
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16005
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 10891
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 8896
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7136
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6243
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5165
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 4805
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5049
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Удостоверения личности миллионов пользователей Discord оказались в руках хакеров

Просмотров: 260

Удостоверения личности миллионов пользователей Discord оказались в руках хакеров

 Заблокированная в России платформа для общения, особенно среди геймеров, Discord, пережила масштабную утечку информации, в результате которой были скомпрометированы крайне чувствительные данные пользователей — их удостоверения личности, загруженные для верификации возраста.

Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис», отметил: «Популярный мессенджер и де-факто стандарт общения для геймеров Discord был атакован хакерами, что привело к утечке персональных данных. Сам по себе мессенджер заблокирован в РФ ещё в прошлом году "для предотвращения использования мессенджера в террористических и экстремистских целях, вербовки граждан для их совершения, продажи наркотиков, в связи с размещением противоправной информации". Однако многие до сих пор продолжают им пользоваться, поэтому ситуация могла затронуть и наших граждан».

Этот инцидент, произошедший, как сообщается, в результате атаки на стороннего подрядчика. Хакеры получили доступ к системе, хранящей копии документов, таких как водительские права, ID-карты и студенческие билеты, которые пользователи предоставляли для подтверждения своего возраста.

Эксперт обращает внимание: «С Discord случались классическая атак на цепочку поставки. Взломали даже не сам сервис, а стороннего подрядчика, который решал для Discord прикладные задачи. Но самое пикантное в это ситуации, что с какого-то времени для верификации возраста пользователей им нужно было загрузить в сервис копию своего удостоверения личности — в зависимости от страны это могут права, удостоверение личности или студенческий билет. Так вот именно эти данные и утекли».

Такие базовые идентификационные данные могут быть использованы злоумышленниками в самых разных целях, от открытия счетов до выдачи себя за другого человека.

«Эта история опять напоминает нам о правиле — не нужно делиться со сторонними сервисами избыточной информацией. Всё, что сервис знает о вас, однажды станет достоянием общественности, и это нужно всегда помнить», — заключает Сергей Полунин.

Ещё больше о кибербезопасности можно узнать из трансляции форума по информационной безопасности GIS DAYS (Global Information Security Days*) — мероприятия, которое ежегодно объединяет экспертов, бизнес, регуляторов, интеграторов на одной площадке.

 Global Information Security Days* — дни глобальной информационной безопасности

 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru