800 тысяч персональных данных не довезли

Департамент помощи детям (Department of Child Support Services) поручило IBM запись данных жителей Калифорнии на специальные устройства, а затем доставить их из Колорадо в Калифорнию. Однако по дороге до места назначения несколько носителей потерялись. Чиновники говорят, что на пропавших устройствах содержались данные 800 тыс. калифорнийцев, в том числе: имена, адреса, номера социального страхования, номера водительских прав, названия организаций, где работают пострадавшие, а также названия их страховых компаний.

В DCSS считают, что мошенники, укравшие носители, не смогут воспользоваться информацией, так как данные записаны в специальном формате.

Чиновники уведомили жертв утечки по почте, а также посоветовали закрыть все действующие кредитные карты и внимательно отнестись к подозрительным банковским транзакциям. В распоряжение пострадавшим госструктура предоставила год бесплатного пользования сервисом по мониторингу кредитных историй.

Комментирует главный аналитик InfoWatch Николай Федотов: "Для шифрования жёстких дисков и флешек на рынке имеется множество систем. В том числе, бесплатных и при этом полнофункциональных. Но с системами архивирования до сих пор всё плохо.

Встроенное шифрование по какой-то странной причине в большинстве бэкап-устройств отсутствует. Также отсутствует API для добавления собственного криптомодуля. А при этом утечки с архивных носителей составляют, согласно нашей статистике, 8,5% от всех инцидентов.

Непонятно упорство производителей систем резервного копирования.

Почему не шифруем? А их детские оправдания насчёт того, что злоумышленники, якобы, не разберут специальный формат архива, ещё 3-4 года назад вызывали улыбку. Ныне они вызывают желание выкинуть с рынка столь неповоротливых монстров."

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Количество атак на Android в России увеличилось в 5 раз

По данным «Лаборатории Касперского», в I квартале 2024 года атакам подверглись свыше 19 млн российских пользователей Android-устройств — в 5,2 раза больше, чем годом ранее.

Рост вредоносной активности, по мнению экспертов, связан с расширением использования сторонних источников софта: многие ходовые приложения исчезли из Google Play.

Наиболее часто на смартфонах детектировались модульный загрузчик Dwphon и банковский троян Mamont. Первый зловред собирает и сливает на сторону информацию о зараженном устройстве и личные данные владельца, второй ворует платежные данные и СМС с кодами подтверждения транзакций.

Распространители Android-вредоносов обычно выдают их за легитимный софт или пиратскую копию, а для раздачи создают поддельные сайты. С подобными фейками можно также столкнуться в неофициальных магазинах приложений — вроде APKPure; иногда вирусописателям удается протащить их в Google Play. Предустановка, как в случае с Dwphon, встречается гораздо реже и обычно на дешевых OEM-гаджетах.

По данным Statcounter, в настоящее время на долю Android приходится 30,29% российского рынка ОС. По популярности она занимает второе место — после Windows (49,14%). Вместе с тем экосистема Android по-прежнему фрагментарна, и обновления с патчами и новыми защитными функциями получают далеко не все пользователи.

Удаление из магазина Google приложений подсанкционных российских компаний провоцирует появление вредоносных и потенциально опасных подделок. Пользователям рекомендуется при скачивании вначале удостовериться, что софт действительно связан с заявленной организацией.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru