АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

29 декабря 2020

Мэрия Иерусалима раскрыла данные граждан

В Израиле на веб-сайте Иерусалимского муниципалитета обнаружена серьезная уязвимость, из-за которой могли быть скомпрометированы персональные данные сотен тысяч человек, передает портал The Jerusalem Post со ссылкой на Geektime.

Утечку обнаружил программист Хезкияху Рафул (Hezkiyahu Raful). Мужчина пытался помочь своему дяде подать апелляцию на постановление о штрафе за неправильную парковку. Рафул нажал F12, чтобы просмотреть исходный код страницы для загрузки фотографий, и обнаружил, что можно получить доступ к информации о парковочных талонах, просто изменяя последние цифры в URL-адресе.

Кроме того, Рафул опытным путем выяснил, что, изменяя средние цифры в адресе, можно обращаться к огромному числу документов, загруженных на сайт мэрии: картотека инженерных файлов, различные квитанции и уведомления, налоговые файлы и т.д. Все документы были обозначены как общедоступные, то есть любой человек мог просмотреть их без всяких ограничений и ввода учетных данных.

Хезкияху Рафул немедленно связался с Национальным управлением по кибербезопасности (National Cyber Directorate), и в течение часа уязвимость была устранена.

Эта опасная уязвимость была выявлена после серии кибератак, которые обрушились на израильские компании. Ранее в декабре страховая компания Shirbit стала жертвой вируса-вымогателя, после чего злоумышленники из группировки Black Shadow выставили на продажу тысячи конфиденциальных документов с персональными данными граждан, включая сведения о членах правительства Израиля. Несколько дней назад хакерская группировка Pay2Key объявила, что ей удалось взломать корпорацию воздушно-космической обороны - Israel Aerospace Industries.

Согласно отчету компании Check Point, всплеск киберактивности в Израиле начался еще осенью. В октябре хакерским атакам подверглись 137 компаний, а в ноябре – 141 компания.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>