<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯外賣應用的泄露數據中包含GRU特勤人員的用餐習慣

    VSole2022-04-04 04:01:17

    Yandex Food是俄羅斯大型互聯網公司Yandex的子公司,于3月1日首次報告了數據泄漏事件,將其歸咎于其一名員工的“不誠實行為”,并指出該泄漏不包括用戶的登錄信息。俄羅斯通信監管機構Roskomnadzor此后威脅要對該公司的泄漏行為處以最高10萬盧布(約合人民幣7652元)的罰款,路透社稱該事件暴露了約58000名用戶的信息。Roskomnadzor還阻止了對包含這些數據的在線地圖的訪問--試圖掩蓋普通公民以及與俄羅斯軍隊和安全部門有聯系的人的信息。

    Bellingcat的研究人員獲得了進入信息庫的機會,在其中篩選出任何感興趣的人的線索,例如與俄羅斯反對派領導人阿列克謝·納瓦爾尼中毒事件有關的個人。通過搜索數據庫中作為先前調查的一部分而收集的電話號碼,Bellingcat發現了與俄羅斯聯邦安全局(FSB)聯系以策劃納瓦爾尼中毒事件的人的名字。Bellingcat說,這個人還用他的工作電子郵件地址在Yandex Food公司注冊,使研究人員能夠進一步確定他的身份。

    研究人員還檢查了泄露的信息中屬于與俄羅斯軍事情報局(GRU)或該國外國軍事情報機構有關的個人的電話號碼。他們發現了其中一個特工的名字, Yevgeny,并能夠將他與俄羅斯外交部聯系起來,找到他的車輛登記信息。

    Bellingcat通過搜索數據庫中的具體地址也發現了一些有價值的信息。當研究人員尋找莫斯科的GRU總部時,他們發現只有四個結果--這是一個潛在的跡象,表明工作人員不使用外賣應用程序,或選擇從步行距離內的餐館訂購。然而,當Bellingcat搜索FSB在莫斯科郊區的特別行動中心時,它產生了20個結果。有幾個結果包含有趣的配送指示,警告司機,送貨地點實際上是一個軍事基地。一位用戶告訴他們的司機:“到藍色亭子附近的三個吊桿障礙物上打電話。在110路公交車的站臺后上到終點,”而另一個人說 “封閉的領土。上去到檢查站。在你到達前十分鐘撥打(號碼)”!

    俄羅斯政治家和納瓦爾尼的支持者柳博夫·索博爾在一條翻譯的推文中說,泄露的信息甚至導致了關于俄羅斯總統普京的所謂"秘密"女兒和前情婦的額外信息。索博爾說:“由于泄露的Yandex數據庫,普京的前情婦斯維特蘭娜·克里沃諾吉赫的另一個公寓被發現。那是他們的女兒Luiza Rozova訂餐的地方。該公寓面積為400平方米,價值約1.7億盧布!”

    The Verge指出,如果研究人員能夠根據一個送餐應用程序的數據發現這么多信息,那么想想Uber Eats、DoorDash、Grubhub和其他公司擁有的用戶信息量,就有點讓人不安。2019年,DoorDash的數據泄露事件暴露了490萬人的姓名、電子郵件地址、電話號碼、外賣訂單詳情、送貨地址等--這個數字比Yandex Food泄露事件中受影響的人要多得多。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Yandex Food是俄羅斯大型互聯網公司Yandex子公司,于3月1日首次報告了數據泄漏事件,將其歸咎于其一名員工“不誠實行為”,并指出該泄漏不包括用戶登錄信息。俄羅斯通信監管機構Roskomnadzor此后威脅要對該公司泄漏行為處以最高10萬盧布(約合人民幣7652元)罰款,路透社稱該事件暴露了約58000名用戶信息。Roskomnadzor還阻止了對包含這些數據在線地圖訪問
    Yandex Food是俄羅斯大型互聯網公司Yandex子公司,于3月1日首次報告了數據泄漏事件,將其歸咎于其一名員工“不誠實行為”,并指出該泄漏不包括用戶登錄信息。俄羅斯通信監管機構Roskomnadzor此后威脅要對該公司泄漏行為處以最高10萬盧布(約合人民幣7652元)罰款,路透社稱該事件暴露了約58000名用戶信息。Roskomnadzor還阻止了對包含這些數據在線地圖訪問
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定卡車司機使用捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者護照和駕駛執照。
    本文GoUpSec將帶領大家回顧一下2022年全球發生工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨安全威脅,意識到工控安全重要性。
    據BleepingComputer消息人士稱,來自Entrust數據在6月18日一次攻擊被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙泄密站點遭到 據信與Entrust相關DDoS攻擊。
    如果用一個詞去代表2022,那一定是風云變幻——世界局勢錯綜復雜、全球經濟一落千丈、新冠疫情虎視眈眈……
    《互聯網信息服務算法推薦管理規定》對算法推薦服務做出了全面規范,科學構建了網絡平臺問責體系。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类