Незащищённая база The Telegraph раскрыла 10 ТБ данных подписчиков газеты

Незащищённая база The Telegraph раскрыла 10 ТБ данных подписчиков газеты

Незащищённая база The Telegraph раскрыла 10 ТБ данных подписчиков газеты

The Telegraph, одно из крупнейших британских изданий, не смогло должным образом защитить базу, в которой хранились данные подписчиков. В результате любой желающий мог получить доступ к 10 ТБ записей безо всякой аутентификации.

Среди скомпрометированной информации можно было найти внутренние логи, полные имена подписчиков, адреса электронной почты, данные об устройстве, URL-запросы, IP-адреса, токены аутентификации и уникальные идентификаторы читателей.

Незащищённую БД обнаружил эксперт по кибербезопасности Боб Дьяченко, который также отметил, что смог без пароля получить доступ как минимум к 1200 контактам.

 

Дьяченко незамедлительно уведомил The Telegraph, однако изданию понадобилось два дня, чтобы отреагировать и защитить базу данных паролем. К сожалению, за это время специальные поисковые системы успели проиндексировать всё это добро.

Кстати, примечательно, что поисковики зафиксировали данные 1 сентября, то есть БД стояла незащищённой по меньшей мере три недели. Интересно также отметить наличие в базе токенов аутентификации, которые могут использоваться для доступа к платному контенту.

Представители The Telegraph, само собой, опубликовали официальное заявление, в котором отметили, что утечка затронула менее 0,1% пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксировали 36 ДТП с участием беспилотных автомобилей

С апреля 2022 года по ноябрь 2024 года в России произошло 36 дорожно-транспортных происшествий с участием беспилотных автомобилей, из которых только два были вызваны ошибкой автопилота.

Эти данные содержатся в письме министра экономического развития Максима Решетникова премьер-министру Михаилу Мишустину, где подводятся итоги эксперимента по использованию беспилотного транспорта в стране.

Тестирование проходило с апреля 2022 по ноябрь 2024 года, а копия документа оказалась в распоряжении РБК.

За это время роботакси совершили около 92 тысяч поездок: 70 тысяч — в Сириусе, 20 тысяч — в Иннополисе и ещё 2 тысячи — в московском районе Ясенево. Поездки проходили в двух режимах: ВАТС-1 (водитель-испытатель находился в салоне) и ВАТС-2 (управление осуществлялось дистанционно).

Всего за период эксперимента произошло 36 ДТП: 26 в автоматическом режиме и 10 при ручном управлении. Однако в 34 случаях виновниками аварий были другие участники движения, и только два ДТП произошли из-за ошибки автопилота.

Минэкономразвития планирует продолжить тестирование и расширить зону эксперимента. По словам директора департамента цифрового развития и экономики данных министерства Владимира Волошина, проект стал одним из самых успешных в рамках внедрения экспериментального правового режима (ЭПР) для беспилотных автомобилей. За время испытаний машины преодолели 8 млн километров в автоматизированном режиме, из которых 50 км — без инженера-испытателя в салоне.

«Технология ВАТС-1, при которой человек следит за процессом в салоне и вмешивается при необходимости, доказала свою эффективность. Теперь можно переходить к следующим, более высоким уровням автоматизации», — отметил Волошин.

Ожидается, что эксперимент будет продлён до 2028 года. Соответствующее постановление правительства может выйти уже в феврале 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru