«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

Как стало известно аналитическому центру InfoWatch, бывший сотрудник социальной службы в Лос-Анджелесе признался в незаконном использовании персональных данных почти 200 людей для получения социальных выплат в размере около 2 миллионов долларов.



62-летний Тренг ван Динх работал в отделе социального обеспечения Лос-Анджелеса с 1999 по 2010 г. Он занимался контролем социальных выплат населению. Соответственно, у Динха был доступ к именам, финансовой информации и номерам социального страхования людей, находящихся под его опекой.

В чистосердечном признании Динха говорится, что он регистрировал ненастоящие налоговые вычеты в 2009 и 2010 гг. В некоторых из налоговых вычетов предъявлялись требования по выплатам за коммерческие потери владельцам застрахованного бизнеса, в других – требования по выплатам недееспособным граждан за несуществующие страховые инциденты .Вся фиктивная отчетность находилась под контролем только у мошенника. Он же отдавал поручения по проведению платежей. Таким образом, все махинации Динх проводил в одиночку, естественно, без согласия людей, чьи данные использовались.

197 отчетов, сфальсифицированных Динхом, «добились» выплат на общую сумму 2,212,996 долларов. Банки, предупрежденные о возможном мошенничестве, успели остановить некоторые переводы, но Динх смог получить доступ к 667,034 долларам.

Жертвы незаконного использования их персональной информации испытали затруднения с выплатами по настоящим налоговым вычетам, потому что, согласно записям Налоговой службы, налоговые вычеты на данных лиц уже были зарегистрированы.

По факту мошенничества возбуждено уголовное дело Налоговой службой США. Слушания дела назначено на 27 июня, на котором Динху грозит установленная законом мера наказания – до 10 лет заключения в тюрьме.

Ситуацию комментирует главный аналитик компании InfoWatch Николай Николаевич Федотов: «Современные мошенничества с персональными данными (т.н. "кражи личности") не могут проводиться в одиночку. Они всегда требуют участия нескольких криминальных специалистов и разделения ролей. Поэтому у фигуранта этого дела, скорее всего, есть активные сообщники в банках и даже Налоговой службе. Этот случай – еще один пример высокой востребованности персональных данных злоумышленниками, которые воспользовались своим служебным положением. Определить такого инсайдера с помощью только технических средств крайне трудно, ведь у него есть доступ к корпоративной базе персональных данных на его рабочем месте. Чтобы предупредить такие преступления, служба безопасности должна использовать организационные меры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru