RSS Have I Been Pwned последни... Заметка

RSS Have I Been Pwned последние утечки информации

Have I Been Pwned - это сайт, позволяющий пользователям проверить, не были ли их адреса электронной почты или пароли скомпрометированы в результате утечки данных. Он собирает и агрегирует данные о многочисленных нарушениях безопасности и предоставляет пользователям безопасный способ проверить целостность своих учетных записей. Сайт работает по следующим принципам: для проверки требуется только адрес электронной почты; все пароли на странице хешируются; электронные письма не хранятся; сервис бесплатный. Have I Been Pwned предоставляет уникальную возможность частным лицам и организациям защититься от потенциальных атак и быть в курсе инцидентов безопасности, которые могут повлиять на их учетные записи.

Трэд заметок

В апреле 2026 года американская страховая холдинговая компания Kemper Corporation была названа группой вымогательского ПО ShinyHunters в кампании по шантажу "плати или утечка". По данным источников, атакующие получили доступ к среде Salesforce Kemper с помощью социальной инженерии в рамках более широкой кампании, нацеленной на сотни организаций с использованием того же метода. Позже группа опубликовала десятки гигабайт данных, которые, по их утверждениям, включали внутренние данные справочника, записи Salesforce и журналы платежей Stripe. Среди 269 тысяч уникальных адресов электронной почты были имена, номера телефонов, физические адреса и частичные данные платежных карт, включая последние 4 цифры, даты истечения срока действия и бренды карт. Kemper подтвердила инцидент и заявила, что привлекла экспертов по кибербезопасности из третьих организаций и уведомила правоохранительные органы.
В марте 2026 года финансовая компания Ameriprise Financial была названа группой ShinyHunters в кампании по вымогательству "плати или утечка". Группа заявила, что обладает более 200 ГБ сжатых данных, которые были извлечены из среды Salesforce и внутренней инфраструктуры SharePoint Ameriprise, и впоследствии опубликовала данные после того, как якобы провалились переговоры. Опубликованные данные содержали 500 тысяч уникальных адресов электронной почты, а также имена, номера телефонов, физические адреса и информацию о работодателях. В своем заявлении генеральным прокурорам штатов Ameriprise сообщила, что пострадали 47 876 человек; более крупная популяция адресов электронной почты представляет собой контакты из более широких операционных систем Ameriprise, включая внутренний персонал. Ameriprise также рекомендовала, что они "реализовали усиленный мониторинг вашего(их) аккаунта(ов), включая улучшенные процедуры проверки личности".