Ruotsin valtion järjestelmiin on tietojen mukaan murtauduttu
Ruotsin valtion järjestelmiin on tietojen mukaan murtauduttu
Viking Linen asiakkaiden tietoja on päätynyt vääriin käsiin.
Tiedottaako?
"... kaikki käyttivät saman yhtiön valmistamia ohjelmistoja. Valtaosa varastetuista tiedoista oli nimiä, puhelinnumeroita ja osoitteita, mutta noin 169 000 potilaan kohdalla varastettiin myös arkaluonteisia potilastietoja."
Tämä oli mennyt itseltä ohi. IDMeritin tietovuodon mukana maailmalle lähti miljardi henkilötietoja sisältää tiedonmurusta. IDMerit on yksi maailman suurimmista henkilöllisyyden varmistamiseen erikoistuneista yrityksistä. Tietojen mukana meni muun muassa nimet, osoitetiedot, henkilöturvatunnukset, sukupuolet, ja sähköpostiosoitteet.
Mutta hei, rakennellaan vaan lisää näitä henkilötietorekistereitä, että saadaan valvottua ihmisiä! 🥳
https://cybernews.com/security/global-data-leak-exposes-billion-records/
Sain juuri mailin, jossa kerrottiin, että Rsync.netin laskutusjärjestelmiin pääsi ulkopuolinen taho 29.1 - 5.2 välisenä aikana.
Mitä tietoja asiakkaista on saattanut vuotaa:
- Yhteystiedot
- Maksutapa
- Muita satunnaisia tietoja, kuten tallennusrajat sekä mahdolliset alennukset
Mitä tietoja EI ole vuotanut:
- Luottokorttitiedot
- Oman tiedostojärjestelmän tiedostot
- IP-osoitteet
- SSH-avaimet
Toisin sanoen maksujärjestelmä on täysin erillään varsinaisesta palvelusta, jota rsync.net tarjoaa. Mitkään asiakkaan itse tallentamat tiedot eivät ole olleet vaarassa.
Tiedotteen mukaan rsync.net ei tallenna mihinkään järjestelmään selkokielisiä luottokorttitietoja, salasanoja tai henkilötunnuksia.
Jopa 50 000 käyttäjätietoa on saattanut vaarantua Valtorin tietomurrossa. Aluksi lukema oli 20 000.
Sain tovi sitten mailin Flickriltä, jossa he kertoivat tietomurrosta, joka kohdistui heidän käyttämäänsä sähköpostipalveluun. Tiedotteen mukaan murrossa on saattanut päätyä vääriin käsiin:
- Nimi
- Sähköpostiosoite
- IP osoite ja sijaintitiedot
- Aktiviteettihistoria
Flickrin mukaan salasanat ja maksukorttitiedot eivät ole vuotaneet. Tästä huolimatta salasanan vaihtaminen ei ole koskaan huono idea.
Tämän myötä muistutan jälleen:
- Älä anna henkilötietojasi palveluihin, jotka eivät niitä tarvitse
- Älä käytä samaa salasanaa useassa eri palvelussa
- Älä käytä samaa sähköpostiosoitetta useassa eri palvelussa. Käytä aliaksia, jos mahdollista.
Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi. Tietomurto ei ole kohdistunut sovelluksen koodiin vaan palveluntarjoajaan, jossa sovelluksen sivut sekä päivitysmekanismi on hostattu. Ongelma on jo nyt korjattu, mutta mielenkiintoinen tapaus silti.
https://notepad-plus-plus.org/news/hijacked-incident-info-update/
Jaahas, vaikuttaa myös minuunkin.
Sillälailla. Discordin käyttämä kolmannen osapuolen palvelu on korkattu ja sen seurauksena noin 70 000 ihmisen henkilöllisyystodistuskopiot ovat päätyneet vääriin käsiin.
Miksi tällä kolmannella osapuolella oli kymmeniä tuhansia henkkarikopioita? Ikätarkastuksien takia.
Sitä jotenkin toivoo, että näitä esimerkkejä olisi tässä kohtaa ihan tarpeeksi, mutta ei. Tätä samaa roskaa yritetään ajaa koko EU:n laajuiseksi koska "ajatelkaa lapsia!". Monenko lapsen elämä Discordin ikärajoituksilla pelastettiin? Voisin kuvitella, että ei yhdenkään. Sen sijaan aiheutettiin 70 000 ihmiselle ongelmia. Mitä laajemmalle tätä sekoilua yritetään ajaa, sitä suuremmaksi siitä aiheutuvat ongelma muuttuvat.
Lisäys: Tämä tapahtui jo viime vuoden loppupuolella, mutta bongasin asian vasta nyt kun se jaettiin Mastodonissa.