США: потерян диск с финансовыми данными 550 человек

США: потерян диск с финансовыми данными 550 человек

В США в городе Мадрас, штат Орегон, был утерян флэш-накопитель, содержащий конфиденциальную информацию о перечислениях заработной платы сотрудникам местного Департамента исполнения наказаний, общим числом около 550 человек.



Как сообщает CNews, из-за этой утечки пострадал каждый десятый сотрудник Департамента исполнения наказаний Орегона. На флэш-накопителе содержались данные о зарплатах работников Исправительного учреждения Warner Creek, Исправительного учреждения Deer Ridge и Исправительного учреждения Shutter Creek. 

Среди конфиденциальных данных были имена сотрудников данных учреждений и их платежные данные, включая номера кредитных карт. Кроме того, в отчетах о выплатах содержались номера социального страхования примерно 300 человек. Всего на Департамент исполнения наказаний в штате работают около 4,5 тыс. человек.

Всех пострадавших уже известили от утечке по электронной почте. Кроме того, для защиты сотрудников от возможных последствий этого инцидента была нанята компания ID Experts, которая обеспечивает безопасность от финансового мошенничества.

Расследованием причин этого инцидента занимаются представители Департамента исполнения наказаний и местная полиция. По словам представителей департамента, у них нет оснований полагать, что эта утечка была умышленной, а скомпрометированные данные использованы в мошеннических целях.

«В данном случае причиной инцидента является не халатность, а скорее неправильно выстроенные бизнес-процессы. Зачем вообще требуется носить на флэш-карте подобную информацию, особенно запрещенные к хранению в необезличенном виде номера карточек? Если это очень необходимо, то почему, наверняка зная о множестве подобных утечек, специалисты ИТ или ИБ не позаботились о шифровании?», - прокомментировал Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Старое сообщение выбило Telegram из App Store: Дуров обвинил вымогателя

Павел Дуров (внесён в перечень террористов и экстремистов Росфинмониторинга) объяснил временное исчезновение Telegram из App Store атакой вымогателя. По его версии, злоумышленник отредактировал старое сообщение в публичной группе и добавил туда незаконный контент, предварительно изменённый с помощью ИИ.

Трюк позволил спрятать публикацию от участников активного чата: пользователи её практически не видели и не могли пожаловаться модераторам.

Зато сам автор оперативно отправил жалобу Apple. Компания обнаружила материалы с сексуальным насилием над детьми (CSAM) и удалила Telegram из магазина приложений.

По словам Дурова, за атакой стоял вымогатель, который требует деньги у владельцев публичных групп, угрожая подбросить запрещённые материалы и пожаловаться Apple. Для этого используются автоматизированные аккаунты и технические уловки, способные обойти привычные фильтры модерации.

Telegram и экспериментальный Telegram X пропали из App Store утром 4 августа сразу в нескольких странах, включая Россию, Турцию и США. Примерно через полтора часа приложения вернулись. Всё это время у части пользователей не работали пуш-уведомления на iOS. Версии для macOS и Android инцидент не затронул.

Apple заявила, что восстановила приложения после того, как Telegram удалил запрещённый материал и заблокировал распространившего его пользователя. Дуров, однако, возмутился тем, что корпорация сначала нажала красную кнопку и только потом стала разбираться: перед удалением мессенджера с его администрацией якобы никто не связался.

Основатель Telegram предупредил, что такой механизм опасен для любых платформ с пользовательским контентом. Получается удобная схема: спрятать запрещённый материал, самому же пожаловаться и устроить приложению внезапный вылет из App Store.

Telegram призвал Apple одинаково строго проверять жалобы на все приложения.

RSS: Новости на портале Anti-Malware.ru