GitHub визнав масштабний витік даних: зламано понад 3 800 репозиторіїв

GitHub підтвердив витік даних після кібератаки через шкідливе розширення VS Code. Хакери отримали доступ до близько 3 800 внутрішніх репозиторіїв, не зачепивши зовнішні дані клієнтів. Розслідування триває. Інцидент пов’язують із supply chain-атакою на інструменти розробників.

Читати далі

Хакери зламали Rockstar і погрожують злити дані GTA 6

Зловмисники не атакували Rockstar напряму. За даними видання The Cybersec Guru, ShinyHunters проникли через Anodot — стороній сервіс для аналітики хмарних витрат, яким користується студія. Anodot сам нещодавно постраждав від злому, і хакери вкрали через нього автентифікаційні токени, що дозволило безперешкодно заходити в хмарні сховища Rockstar на платформі Snowflake, — тобто системи студії бачили це як легітимний трафік від довіреного партнера.

Читати далі

Індонезія злила спойлери 007: First Light — фінал гри вже в мережі

Через дірку в безпеці індонезійського рейтингового органу IGRS витекло понад годину відео зі спойлерами 007: First Light, включно з кінцівкою гри, Assasin's Creed: Black Flag та інші конфіденційні дані

Читати далі

Популярні менеджери паролів "брешуть", що не бачать ваших сховищ: експеримент

Дослідники дізналися, що популярні менеджери паролів можуть бачити або навіть викрадати вміст сховищ за певних умов. Вони перевірили кілька великих сервісів і дійшли висновку, що обіцянки про “нульове розкриття інформації” не завжди працюють так, як треба.

Читати далі

У мережу злили дані понад 149 млн логінів, з них 420 тис. — акаунти Binance

У відкритому доступі виявили базу з 149,4 млн акаунтів, серед яких — близько 420 тис. облікових записів, пов’язаних із Binance. База обсягом 96 ГБ містить логіни, паролі, дані автозаповнення та…

Читати далі

Дані українців потрапили у відкритий доступ під час тестування "Е-нотаріату" (ОНОВЛЕНО)

Під час тестування “Е-нотаріату” стався інцидент — у відкритий доступ просочилися справжні документи українців, зокрема довіреності та заповіти. Система дала збій ще на етапі навчальної версії. ОНОВЛЕНО від 16:30. Мінʼюст заперечує інформацію про витік персональних даних українців. Кажуть, що доступ до “е-Нотаріату” мають лише чинні нотаріуси, які мають офіційний доступ і щодня працюють з реєстрами. “Міністерство…

Читати далі