Согласно результатам всемирного Индекса критичности утечек данных (Breach Level Index), каждый день компрометируется минимум 10 млн записей данных. В январском обзоре аналитики «СёрчИнформ» рассказали о самых крупных утечках, ИБ-инцидентах и событиях, включая доступ к крупнейшей в мире системе биометрических данных, угрозу национальной безопасности США, торговлю персональными данными, нарушение внутреннего регламента компании и сервис для выявления мошенничества. name='more'>
Журналисты получили доступ к национальной идентификационной системе Индии за восемь долларов
Сторонние специалисты по безопасности предположили, что речь идет об инсайдерском доступе к системе администрирования Aadhaar. В агентстве по идентификации полагают, что журналистам продали доступ к системе обработки жалоб, которая позволяет служащим устранять проблемы типа опечаток в имени или изменений домашнего адреса. На таком уровне работы с базой невозможно получить доступ к биометрическим данным.
В официальном заявлении подчеркивается, что без биометрической информации персональные данные бесполезны для мошенников, поскольку для операций, например, с банковскими счетами необходимо пройти идентификацию по отпечаткам пальцев и снимку радужной оболочки.
Администратора ресурса LeakedSource обвинили в торговле персональными данными
На момент ареста владельцу LeakedSource были предъявлены обвинения в торговле персональными данными, несанкционированном использовании компьютера, неосторожном обращении с данными и владении имуществом, полученным преступным путем.
Подросток из Великобритании получил доступ к секретам спецслужб США с помощью социальной инженерии
Лидер Crackas With Attitude, в частности, убедительно выдавал себя за главу ЦРУ, директора ФБР, министра внутренней безопасности США и руководителя национальной разведки в администрации Барака Обамы. В материалах дела упоминается, что в 2015 году подросток сумел получить учетные данные аккаунтов директора ЦРУ в сервисах Verizon и AOL, хранилище iCloud, а также удаленный доступ к планшету iPad его жены.
Секретная информация, полученная организатором Crackas with Attitude, включала детальные планы разведывательных операций в Ираке и Афганистане.
СМИ опубликовали внутренние метрики Snapchat спустя день после оповещения сотрудников об ответственности за утечки
В начале января 2018 года компания разослала напоминание, что виновных в утечке данных ждет увольнение и судебное преследование. На следующий день на The Daily Beast вышла статья о сервисе Snapchat и управляющей компании, основанная в том числе на инсайдерской информации. В публикации приводятся внутренние метрики компании о частоте использования функций приложения Snapchat. Сама памятка также утекла в сеть, копию документа получило издание Cheddar .
В Сети появился сервис для выявления мошенничества с использованием доменного имени или названия компании
На главной странице сервиса отображается список последних обнаруженных фишинговых сайтов и список брендов, которые используются для мошенничества чаще всего. В первую пятерку закономерно входят Google, Facebook, PayPal, Yahoo и Microsoft.