Security Lab

Amazon S3

Удалили облачный ресурс, но забыли CNAME? Поздравляем — теперь ваш домен продаёт порно и взломанные опросы

Hazy Hawk буквально сделал бизнес на забывчивости сетевых специалистов.

8 миллионов призраков: заброшенные хранилища Amazon S3 держат в страхе мировых гигантов

Глобальная уязвимость может переплюнуть атаку на SolarWinds.

Взлом Otelier: тайны миллионов туристов оказались в сети

Ключи от номеров – не единственная проблема Marriott, Hilton и Hyatt.

Codefinger: хакеры обратили защиту AWS против пользователей

Технологии безопасности AWS стали инструментом шантажа.

От Git до черного рынка: как заработать миллион на слабой защите

Куда ведут следы похищенных из Git данных?

90% комиссии: как RansomHub привлекает элиту киберпреступности

ESXi, Linux и Windows в прицеле восставших вымогателей.

Компанию по генетическому тестированию Vitagene обвинили в обмане клиентов и утечке их персональных данных

FTC обвинила компанию в изменении политики конфиденциальности для уже собранной информации без надлежащего уведомления пользователей.

Хакеры SCARLETEEL крадут исходный код и данные компаний из облака Amazon

Высококвалифицированные хакеры умело используют API и AWS для кражи конфиденциальных данных.

Улетели в сеть: данные о рейсах и экипажах турецкого лоукостера слиты

В бакете Amazon S3 было найдено почти 6.5 ТБ конфиденциальных данных компании.

Логистический гигант D.W. Morgan допустил утечку 100 ГБ данных

Доступ к 2,5 млн файлов с данными сотрудников и клиентов D.W. Morgan, включая Ericsson и Cisco, мог получить кто угодно.

76 тыс. файлов сотрудников энергетического сектора США утекли в Сеть

База данных содержала резюме сотрудников и кандидатов на работу, личную информацию и финансовые документы.

Продающая шпионское ПО компания допустила утечку данных

На незащищенном сервере были обнаружены фотографии, текстовые сообщения, аудиозаписи, контакты и пр.

Обнаружена утечка данных 48 млн пользователей LinkedIn, Facebook и других сервисов

Данные включают в себя имена, физические адреса, даты рождения, информацию о месте работы, IP-адресах и пр.

Данные 120 млн американских домохозяйств оказались в открытом доступе в Сети

В Сети оказалась принадлежащая компании Alteryx маркетинговая база данных Experian ConsumerView.

Более 100 ГБ данных компании National Credit Federation оказались в открытом доступе

Обнаруженные данные потенциально могут быть использованы злоумышленниками в корыстных целях.

Amazon уведомит пользователей о некорректно настроенных серверах Amazon S3

Пользователям будут показывать предупреждение в виде яркой желто-оранжевой кнопки.

Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак

Обнаружив такой сервер, хакеры могут перехватывать входящий трафик и заменить оригинальные файлы их вредоносными версиями.

Персональные данные порядка 50 тыс. австралийцев обнаружены в открытом доступе

В файлах содержалась информация об именах, паролях, номерах кредитных карт и подробная информация о зарплатах и расходах персонала.

Обнаружена причина участившихся утечек данных из хранилищ Amazon S3

Компании зачастую переоценивают безопасность своих облачных хранилищ.

Пароли от более полумиллиона автомобильных GPS-трекеров оказались в открытом доступе

Эксперты обнаружили на незащищенном сервере Amazon более 500 тыс. записей компании SVR Tracking.