Приёмный день в МИД РФ
Исследователь обнаружил в сети незащищённую паролем базу данных инфоброкера SL Data Services/Propertyrec

Специалист по информационной безопасности Джеремайя Фаулер обнаружил более 600 тысяч конфиденциальных файлов в незащищённой паролем базе данных, принадлежащей брокерской компании SL Data Services. Они содержат истории преступлений тысяч людей, проверки биографических данных, записи о транспортных средствах и имуществе.
Telegram помог полиции, раскрыв данные 17-летнего хакера, укравшего базу 19,2 млн клиентов мобильного оператора Free

Telegram помогла полиции, раскрыв личную информацию (IP-адрес и номер телефона) 17-летнего хакера, укравшего базу с данными 19,2 млн пользователей французского мобильного оператора Free. По информации France Bleu, этот оператор связи принадлежит другу основателя мессенджера Павла Дурова, французскому миллиардеру Ксавье Ньелю.
Интернет-провайдера обязали раскрыть 100 предполагаемых пиратов BitTorrent по иску RIAA

Altice, материнская компания интернет-провайдера Optimum, согласилась раскрыть личные данные сотни предполагаемых пиратов музыки BitTorrent. Запрос поступил от группы звукозаписывающих компаний RIAA в рамках иска о нарушении авторских прав.
Функция блокировки YouTube позволяла раскрывать адреса электронной почты

Google устранила две уязвимости, которые при совместной эксплуатации могли раскрыть адреса электронной почты аккаунтов YouTube.
Telegram передал данные более 33 тыс. пользователей (IP-адреса и номера телефонов) правоохранительным органам 29 стран

Профильные эксперты выяснили, что администрация мессенджера Telegram в конце прошлого года и начале этого года передала данные более 33 тыс. пользователей‑«преступников» (IP‑адреса и номера телефонов кто нарушает правила мессенджера) по запросу правоохранительных органов 29 стран мира.
Уязвимость Atlas VPN может привести к утечке реальных IP-адресов пользователей

Уязвимость нулевого дня в Atlas VPN, затрагивающая клиент Linux, способна вызвать утечку реальных IP-адресов пользователей при посещении веб-сайтов.
Microsoft устранила ошибку с раскрытием файлов и учётных данных сотрудников
Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учётные данные компании оказались в открытом доступе в Интернете.
Интеграция в Google Drive сервиса Slack позволяет третьим лицам просматривать личными документы и файлы

Интеграция Slack с Google Drive позволяет встраивать, делиться и получать уведомления о новых элементах, добавленных на Google Диск, включая файлы, изображения, документы и многое другое. Специалисты Kapwing, стартапа по онлайн-редактированию видео, выяснили, что использование предварительного просмотра файлов с помощью приложения Slack Google Drive также раскрывает третьим лицам приватные документы и файлы в рабочем пространстве.
Toyota: ключ доступа к системе T-Connect находился на GitHub пять лет

Toyota предупредила клиентов, что их личная информация могла быть раскрыта после того, как ключ доступа к системе T-Connect «пролежал» на GitHub в течение почти пяти лет.
Ошибка в приложении для обмена файлами ownCloud раскрывает пароли администратора

Программное обеспечение для обмена файлами с открытым исходным кодом ownCloud предупреждает о трёх критических уязвимостях, одна из которых позволяет раскрыть пароли администратора и учётные данные почтового сервера.
OpenAI закрыла баг в ChatGPT с раскрытием обучающих данных в ответ на просьбу вечно повторять одно слово

OpenAI обновила условия работы с ChatGPT. Теперь чат-бота нельзя просить бесконечно повторять одно и то же слово. Именно этот баг вызывал раскрытие обучающих данных модели.
Apple будет раскрывать метаданные push-уведомлений правоохранителям в США

Apple обновила свою правовую документацию положением о том, что компания обязуется выполнять запросы правоохранительных органов в США на получение информации об идентификаторе Apple ID, связанным со службой push-уведомлений.
Reddit отстоял право не раскрывать личности своих пользователей в рамках судебного разбирательства о пиратстве
Суд в США постановил, что Reddit не должен раскрывать личности восьми из девяти своих анонимных пользователей, которые писали комментарии в темах, связанных с видеопиратством. Судья Окружного суда США по Северному округу Калифорнии воспользовалась Первой поправкой, которая защищает право граждан анонимно высказываться в Интернете.
Любопытно, что Reddit не имеет никакого отношения к основному делу, иску о нарушении авторских прав, который рассматривается в другом федеральном суде. Группа кинокомпаний, в их числе Bodyguard Productions и Millennium Media, подала в суд на интернет-провайдера RCN из-за предполагаемых загрузок его клиентами 34 лицензионных фильмов, таких как «Хеллбой», «Рэмбо: Последняя кровь» и «Телохранитель киллера».
Twitter подтвердил раскрытие твитов Circle из-за инцидента безопасности

Twitter подтвердил, что «инцидент с безопасностью» на платформе привёл к раскрытию части твитов, опубликованных в Circle.
Неправильная конфигурация облачного хранилища Artwork Archive открыла доступ к данным

Платформа для продажи художественных работ Artwork Archive из-за неправильно настроенного хранилища Amazon S3 раскрыл 421 ГБ пользовательских данных. Это произошло в мае.
Кинокомпании опять требуют от Reddit предоставить данные пользователей по иску о пиратстве
Кинокомпании Voltage Holdings и Screen Media Ventures потребовали от портала Reddit предоставить логи IP‑адресов шести пользователей, обсуждавших в течение шести лет возможности скачивания пиратского контента через сеть Frontier. Эти компании подали иск против интернет‑провайдера Frontier Communications, в котором обвинили его в недостаточной борьбе с пиратством.
Google обновила предупреждение Chrome о режиме инкогнито после иска об отслеживании
После того, как пользователи обвинили Google в незаконном отслеживании активности просмотра даже в режиме инкогнито Chrome, компания незаметно обновила описание этой функции. Изменённый текст можно найти в последней Canary-сборке Google Chrome версии 122.0.6251.0.