В сеть снова утекли данные избирателей и налогоплательщиков

В сеть снова утекли данные избирателей и налогоплательщиков

Крис Викери (Chris Vickery) продолжает тратить свое свободное время на поиск незащищенных баз данных в интернете. Его изыскания в очередной раз увенчались успехом: на этот раз исследователь обнаружил в открытом доступе информацию о 56 миллионах американских избирателей.

Практически одновременно с этим, Региональное ведомство подоходных налогов (Regional Income Tax Agency) штата Огайо призналось, что еще в ноябре 2015 года потеряло хранившийся на DVD бэкап, содержавший данные о 50 000 налогоплательщиков.

Кто сливал в сеть данные избирателей?

Накануне нового года Крис Викери обнаружил крупную утечку данных американских избирателей. Тогда эксперт нашел в открытом доступе более 300 Гб личных данных граждан США, которые ходили на выборы хотя бы один раз за последние 15 лет. Суммарное число пострадавших составило 191 337 174. Источником утечки послужила  неправильно сконфигурированная база данных.

База содержала полные имена и адреса избирателей, их даты рождения, телефонные номера, информацию о политической принадлежности, уникальный ID избирателя, историю голосов, начиная с 2000 года. Также в базе присутствуют поля для предсказания голосов человека на будущих выборах. К счастью, информации о номерах социального страхования или водительских правах избирателей в базе не было. Тем не менее, Викери уверен, что данные все равно представляют интерес для многих и таят в себе большой риск. Неназванная маркетинговая фирма, в которую эксперт обратился за консультацией, полагает, что стоимость такой базы может составлять порядка $270 000.

Интересно, что Викери и его коллегам так и не удалось понять, какая именно организация или ведомство так беспечно относится к безопасности граждан. Обнаружить источник утечки и установить, кому принадлежит БД, раздающая информацию о 191 млн человек, не вышло.

Но история на этом не закончилась. Теперь Викери сообщил об обнаружении еще одной базы данных, которая содержит 56 млн записей об американских избирателях. Содержимое этой базы очень похоже на БД, найденную в конце декабря. Порядка 37 млн записей здесь собраны в алфавитном порядке, в них содержатся данные об избирателях штатов, чьи названия начинаются с букв A-I (за исключением округа Колумбия, Иллинойса и Айовы). Эта информация почти полностью повторяет данные из первой базы на 191 млн человек, однако вторая БД актуальнее – последние изменения в ней датированы апрелем 2015 года.

Еще 19 млн записей второй БД содержат подробное досье на каждого гражданина: уровень дохода, сведения о месте работы, данные о том, владеет ли человек оружием, данные о политических взглядах и принадлежности к какой-либо партии. В записях также отображено, жертвовал ли человек когда-нибудь деньги церквям, благотворительным или медицинским организациям, и даже указано, интересуется ли гражданин охотой, рыбалкой или автогонками.

 

 

Викери удалось установить, что вторая БД, скорее всего, принадлежит компании Pioneer Solutions, Inc. Данную компанию эксперт смог связать с религиозной организацией правосторонних консерваторов — United in Purpose. Главой обеих этих организаций выступает некий Билл Даллас (Bill Dallas), ранее занимавшийся недвижимостью, а затем осужденный за растрату имущества. После выхода из тюрьмы, в 1995 году, Даллас основал коммуникационное агентство для церквей и написал книгу о том, как изменилась его жизнь после срока в тюрьме строгого режима, пишет xakep.ru.

Выяснилось, что организация United in Purpose занимается датамайнингом, с целью идентифицировать христиан, которые ранее не регистрировались как избиратели. Согласно отчету от 2012 года, компания создавала детальный портрет на каждого отдельного гражданина, с целью установить, насколько серьёзно тот относится к своей вере. Именно поэтому у людей спрашивали, как они относятся к рыбалке и автогонкам, состоят ли в традиционном браке, являются ли противниками абортов, регулярно ли посещают церковь, и находятся ли их дети на домашнем обучении. Проанализировав собранные данные, компания выявляла консервативных христиан и связывалась с теми, кто не был зарегистрирован как избиратель. Кстати, по данным того же 2012 года, в базе United in Purpose насчитывалось более 180 млн американцев.

Викери и представители DataBreaches.net попытались связаться с компанией Pioneer Solutions, использовав форму обратной связи на сайте. Однако ответ почему-то пришел от Тамаса Цсера (Tamas Cser) – главы компании Digital Smart Technologies, которая занимается разработкой приложений и веб-дизайном. И хотя глава Digital Smart Technologies упорно отрицает какую-либо связь с первой базой данных, содержащей информацию о 191 млн избирателей, он сообщил, что относительно второй обнаруженной БД проводится расследование.

Прошло менее двенадцати часов после того, как исследователи получили ответ Цсера, и обе базы данных вдруг пропали из онлайна. Хотя обе БД работали на разных IP-адресах, по мнению экспертов, это еще ни о чем не говорит. Крис Викери теперь убежден, что обе базы данных принадлежали именно организации United in Purpose.

«Вот вам моё мнение: United in Purpose – ультраконсерваторы, противники абортов и религиозные фанатики, явно связанные с Движением чаепития. Скорее всего, именно они сливали персональные данные американцев всему миру», — говорит Викери.

Официальных комментариев от United in Purpose, Pioneer Solutions или Digital Smart Technologies пока не поступало.

Налогоплательщики тоже пострадали

Практически одновременно с тем, как Викери представил новые данные об этой масштабной утечке, Региональное ведомство подоходных налогов штата Огайо (RITA) призналось, что ответственно за потенциальную утечку данных 50 000 налогоплательщиков.

31 декабря 2015 года, очевидно, надеясь, что за празднованием нового года никто не заметит скучный пресс-релиз, организация сообщила, что еще в начале ноября 2015 года потеряла DVD, на котором содержались личные данные и документы 50 000 человек. Диски с бэкапами должны были отправить на уничтожение, но случайно обнаружилось, что одна из коробок пуста. Бэкапы хранились не самой RITA, они лежали в охраняемом помещении стороннего вендора. Установить, куда именно подевался недостающий бэкап, в данной ситуации весьма сложно.

На пропавшем диске хранились копии налоговых документов, содержащие полные имена граждан, их адреса, номера социального страхования и, возможно, даты рождения.

Любопытно, но это не первый случай, когда RITA случайно теряет личных данные граждан. В 2006 году у сотрудника организации украли рабочий ноутбук, который тот оставил в машине.

Теперь всем пострадавшим будет предложен год бесплатного кредитного мониторинга от компании Experian. Расследование и поиски пропавшего бэкапа пока продолжаются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft закрыла 6 активно эксплуатируемых 0-day с мартовскими патчами

Microsoft выпустила набор мартовских обновлений, в котором разработчики закрыли 57 уязвимостей, включая шесть активно эксплуатируемых 0-day и одну уязвимость с общедоступным эксплойтом.

В этом обновлении Microsoft устранила:

  • 23 проблемы повышения привилегий.
  • Три возможности обхода защитной функциональности.
  • 23 бреши удалённого выполнения кода.
  • Четыре бага раскрытия информации.
  • Одну DoS-уязвимость.
  • Три возможности спуфинга.

Как уже отмечалось выше, в этом месяце Microsoft пропатчила шесть активно эксплуатируемых 0-day и одну уязвимость, технические данные которой раскрыты публично.

1. CVE-2025-24983 — повышение привилегий в подсистеме Windows Win32 Kernel.

Позволяет локальному атакующему получить права SYSTEM на целевом устройстве. Уязвимость связана с race condition.

2. CVE-2025-24984 — раскрытие информации в Windows NTFS.

Эксплуатируется при наличии физического доступа к устройству: атакующий вставляет вредоносный USB-накопитель, получая доступ к содержимому оперативной памяти.

3. CVE-2025-24985 — возможность удалённого выполнения кода в драйвере Windows Fast FAT.

Позволяет атакующему выполнить удалённый код из-за целочисленного переполнения в драйвере Windows Fast FAT. Злоумышленник может заставить пользователя подключить специально созданный VHD-образ, что приведёт к эксплуатации.

4. CVE-2025-24991 — также баг раскрытия информации в Windows NTFS.

Злоумышленник может прочитать части памяти с помощью модифицированного VHD-файла, если пользователь согласится его подключить.

5. CVE-2025-24993 — возможность удалённого выполнения кода в Windows NTFS.

Связана с переполнением буфера в NTFS. Позволяет атакующему выполнить произвольный код при монтировании вредоносного VHD-образа.

6. CVE-2025-26633 — обход защитной функциональности в Microsoft Management Console.

Позволяет обойти функции безопасности через вредоносный .msc-файл. Злоумышленник может отправить жертве файл по электронной почте или через мессенджер и обманом заставить открыть его.

Публично раскрытая уязвимость:

CVE-2025-26630 — удалённое выполнение кода в Microsoft Access.

Связана с ошибкой «use after free» в Microsoft Access. Злоумышленник отправляет специально созданный файл, который жертва должна открыть.

Затронутый компонент CVE-идентификатор CVE-наименованиеe Степень опасности
.NET CVE-2025-24043 WinDbg Remote Code Execution Vulnerability Важная
ASP.NET Core & Visual Studio CVE-2025-24070 ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability Важная
Azure Agent Installer CVE-2025-21199 Azure Agent Installer for Backup and Site Recovery Elevation of Privilege Vulnerability Важная
Azure Arc CVE-2025-26627 Azure Arc Installer Elevation of Privilege Vulnerability Важная
Azure CLI CVE-2025-24049 Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability Важная
Azure PromptFlow CVE-2025-24986 Azure Promptflow Remote Code Execution Vulnerability Важная
Kernel Streaming WOW Thunk Service Driver CVE-2025-24995 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability Важная
Microsoft Local Security Authority Server (lsasrv) CVE-2025-24072 Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability Важная
Microsoft Management Console CVE-2025-26633 Microsoft Management Console Security Feature Bypass Vulnerability Важная
Microsoft Office CVE-2025-24083 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2025-26629 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2025-24080 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2025-24057 Microsoft Office Remote Code Execution Vulnerability Критическая
Microsoft Office Access CVE-2025-26630 Microsoft Access Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2025-24081 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2025-24082 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2025-24075 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2025-24077 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2025-24078 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2025-24079 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Streaming Service CVE-2025-24046 Kernel Streaming Service Driver Elevation of Privilege Vulnerability Важная
Microsoft Streaming Service CVE-2025-24067 Kernel Streaming Service Driver Elevation of Privilege Vulnerability Важная
Microsoft Windows CVE-2025-25008 Windows Server Elevation of Privilege Vulnerability Важная
Microsoft Windows CVE-2024-9157 Synaptics: CVE-2024-9157 Synaptics Service Binaries DLL Loading Vulnerability Важная
Remote Desktop Client CVE-2025-26645 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Role: DNS Server CVE-2025-24064 Windows Domain Name Service Remote Code Execution Vulnerability Критическая
Role: Windows Hyper-V CVE-2025-24048 Windows Hyper-V Elevation of Privilege Vulnerability Важная
Role: Windows Hyper-V CVE-2025-24050 Windows Hyper-V Elevation of Privilege Vulnerability Важная
Visual Studio CVE-2025-24998 Visual Studio Elevation of Privilege Vulnerability Важная
Visual Studio CVE-2025-25003 Visual Studio Elevation of Privilege Vulnerability Важная
Visual Studio Code CVE-2025-26631 Visual Studio Code Elevation of Privilege Vulnerability Важная
Windows Common Log File System Driver CVE-2025-24059 Windows Common Log File System Driver Elevation of Privilege Vulnerability Важная
Windows Cross Device Service CVE-2025-24994 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Важная
Windows Cross Device Service CVE-2025-24076 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Важная
Windows exFAT File System CVE-2025-21180 Windows exFAT File System Remote Code Execution Vulnerability Важная
Windows Fast FAT Driver CVE-2025-24985 Windows Fast FAT File System Driver Remote Code Execution Vulnerability Важная
Windows File Explorer CVE-2025-24071 Microsoft Windows File Explorer Spoofing Vulnerability Важная
Windows Kernel Memory CVE-2025-24997 DirectX Graphics Kernel File Denial of Service Vulnerability Важная
Windows Kernel-Mode Drivers CVE-2025-24066 Kernel Streaming Service Driver Elevation of Privilege Vulnerability Важная
Windows MapUrlToZone CVE-2025-21247 MapUrlToZone Security Feature Bypass Vulnerability Важная
Windows Mark of the Web (MOTW) CVE-2025-24061 Windows Mark of the Web Security Feature Bypass Vulnerability Важная
Windows NTFS CVE-2025-24993 Windows NTFS Remote Code Execution Vulnerability Важная
Windows NTFS CVE-2025-24984 Windows NTFS Information Disclosure Vulnerability Важная
Windows NTFS CVE-2025-24992 Windows NTFS Information Disclosure Vulnerability Важная
Windows NTFS CVE-2025-24991 Windows NTFS Information Disclosure Vulnerability Важная
Windows NTLM CVE-2025-24996 NTLM Hash Disclosure Spoofing Vulnerability Важная
Windows NTLM CVE-2025-24054 NTLM Hash Disclosure Spoofing Vulnerability Важная
Windows Remote Desktop Services CVE-2025-24035 Windows Remote Desktop Services Remote Code Execution Vulnerability Критическая
Windows Remote Desktop Services CVE-2025-24045 Windows Remote Desktop Services Remote Code Execution Vulnerability Критическая
Windows Routing and Remote Access Service (RRAS) CVE-2025-24051 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Важная
Windows Subsystem for Linux CVE-2025-24084 Windows Subsystem for Linux (WSL2) Kernel Remote Code Execution Vulnerability Критическая
Windows Telephony Server CVE-2025-24056 Windows Telephony Service Remote Code Execution Vulnerability Важная
Windows USB Video Driver CVE-2025-24988 Windows USB Video Class System Driver Elevation of Privilege Vulnerability Важная
Windows USB Video Driver CVE-2025-24987 Windows USB Video Class System Driver Elevation of Privilege Vulnerability Важная
Windows USB Video Driver CVE-2025-24055 Windows USB Video Class System Driver Information Disclosure Vulnerability Важная
Windows Win32 Kernel Subsystem CVE-2025-24044 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability Важная
Windows Win32 Kernel Subsystem CVE-2025-24983 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability Важная
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru