AI draugių apžvalgų svetainės paslaptys buvo atskleistos pasauliui trims savaitėms

AI draugių apžvalgų svetainės „AI Girlfriend Reviews“ duomenys, įskaitant vartotojų prisijungimo duomenis ir API raktus, buvo viešai prieinami tris savaites dėl klaidingos „staging“ aplinkos konfigūracijos. Nepaisant to, kad buvo aptikti ir pranešta apie pažeidimą, svetainės operatoriai neatsakė. Paviešinta jautri informacija apima el. pašto adresus, slaptažodžių maišas, IP adresus, Stripe klientų ir apmokėjimo ID, bei OpenAI API raktus.

AI draugių apžvalgų svetainės paslaptys buvo atskleistos pasauliui trims savaitėms
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

AI draugių apžvalgų svetainės „AI Girlfriend Reviews“ duomenys, įskaitant vartotojų prisijungimo duomenis ir API raktus, buvo viešai prieinami tris savaites dėl klaidingos „staging“ aplinkos konfigūracijos. Nepaisant to, kad buvo aptikti ir pranešta apie pažeidimą, svetainės operatoriai neatsakė. Paviešinta jautri informacija apima el. pašto adresus, slaptažodžių maišas, IP adresus, Stripe klientų ir apmokėjimo ID, bei OpenAI API raktus.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Duomenų pažeidimai →

„Revolut“ patvirtina klientų duomenų pažeidimą per netikrus vyriausybės užklausimus
🟠 DidelėDuomenų pažeidimas

„Revolut“ patvirtina klientų duomenų pažeidimą per netikrus vyriausybės užklausimus

„Revolut“ patvirtino klientų duomenų pažeidimą, įvykusį dėl socialinės inžinerijos atakos, kai piktavaliai pasinaudojo suklastotais vyriausybės užklausimais. Įsilaužėliai gavo prieigą prie klientų duomenų per darbuotojo kompromitavimą, nepažeisdami „Revolut“ sistemų saugumo. Incidentas pabrėžia socialinės inžinerijos grėsmės aktualumą, net ir aukšto saugumo finansinėse institucijose.

Floridos motorinių transporto priemonių duomenų pažeidimas susijęs su pareigūno asmeninio įrenginio prisijungimo duomenų vagyste
🟠 DidelėDuomenų pažeidimas, Kibernetinis nusikalstamumas

Floridos motorinių transporto priemonių duomenų pažeidimas susijęs su pareigūno asmeninio įrenginio prisijungimo duomenų vagyste

Floridos motorinių transporto priemonių departamentas patvirtino duomenų pažeidimą, už kurį atsakomybę prisiėmė kibernetinių nusikaltėlių grupė „ShinyHunters“. Pažeidimas įvyko dėl prisijungimo duomenų, saugotų policijos pareigūno asmeniniame įrenginyje, vagystės.

Floridos DMV duomenų bazė pažeista per pavogtą policijos tarnybos paskyrą
🟠 DidelėDuomenų pažeidimai

Floridos DMV duomenų bazė pažeista per pavogtą policijos tarnybos paskyrą

Floridos greitkelių saugos ir motorinių transporto priemonių departamentas (FLHSMV) patvirtino, kad jo DAVID vairuotojų duomenų bazė patyrė duomenų pažeidimą, kai atakuojantys asmenys pasinaudojo policijos departamento darbuotojo prisijungimo duomenimis. Įsilaužimo grupė ShinyHunters, žinoma dėl didelio masto duomenų nutekinimų, prisiėmė atsakomybę, skelbdama duomenis pardavimui, o tai kelia didelę asmens duomenų piktnaudžiavimo riziką. Incidentas pabrėžia silpnų prieigos kontrolės ir neadekvatų viešojo sektoriaus įstaigų darbuotojų apsaugos nuo fišingo atakų poveikį.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.