13 декабря 2024

eur = 108.56 2.36 (2.22 %)

btc = 100 133.00$ -2 191.52 (-2.14 %)

eth = 3 895.17$ -72.30 (-1.82 %)

ton = 6.25$ -0.21 (-3.18 %)

usd = 103.27 3.24 (3.24 %)

eur = 108.56 2.36 (2.22 %)

btc = 100 133.00$ -2 191.52 (-2.14 %)

Форум

Логины и пароли к закрытой IT-системе медучреждений утекли через строку поиска Яндекса

1 минута на чтение
Логины и пароли к закрытой IT-системе медучреждений утекли через строку поиска Яндекса

Филипп Кулин, основатель Telegram-канала Эшер II, сообщил об утечке логинов и паролей для подключения к «некой системе» медицинских учреждений.

Проблема оказалсь в том, то ссылки и данные для входа в систему рассылаются «организациям по списку» в виде Excel-таблицы, строки которой выглядят таким образом:

sz.******.ru n <логин> p <пароль>

Получатели таблицы просто копировали строки в таком виде и вставляли их в поисковую строку Яндекса, а поисковик, в свою очередь, запоминал эти запросы и начинал подсказывать их любым пользователям.

Источник: @cybersecgame
Источник скриншота: @cybersecgame

По словам Кулина, таким образом можно было получить доступ к системе «с чувствительными оперативными данными медицинского учреждения и даже деньгами».

Яндекс в комментарии «Коду Дурова» рассказал, что проблема со стороны поисковика уже устранена:

Действительно, система считала это запросом, поэтому автоматически начинала подсказывать. Как только мы увидели эту проблему, мы удалили подобные подсказки и рекомендации.

Ранее стало известно, что в Московской мэрии допустили утечку данных — в открытом доступе оказалась информация о больных коронавирусом. В базе есть имена, фамилии, номера и серии паспортов, адреса регистрации, проживания и другие данные:

Данные о больных коронавирусом москвичах оказались в открытом доступе
Сегодня произошёл очередной слив данных из мэрии Москвы. В сети обнаружили списки больных коронавирусом.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
c604f6ce-af5e-4fca-a02d-5ce746ada59a-изображение-0

GigaChat Max: коротко о главном

Представлена Android XR — новая ОС для VR и AR-устройств

Полная версия 
a3e5815c-a166-40fd-9858-54a17f2de4ac-изображение-0

GigaChat Max: коротко о главном

The Game Awards: лучшие игры 2024 года

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 301
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131