«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

Как стало известно аналитическому центру InfoWatch, бывший сотрудник социальной службы в Лос-Анджелесе признался в незаконном использовании персональных данных почти 200 людей для получения социальных выплат в размере около 2 миллионов долларов.



62-летний Тренг ван Динх работал в отделе социального обеспечения Лос-Анджелеса с 1999 по 2010 г. Он занимался контролем социальных выплат населению. Соответственно, у Динха был доступ к именам, финансовой информации и номерам социального страхования людей, находящихся под его опекой.

В чистосердечном признании Динха говорится, что он регистрировал ненастоящие налоговые вычеты в 2009 и 2010 гг. В некоторых из налоговых вычетов предъявлялись требования по выплатам за коммерческие потери владельцам застрахованного бизнеса, в других – требования по выплатам недееспособным граждан за несуществующие страховые инциденты .Вся фиктивная отчетность находилась под контролем только у мошенника. Он же отдавал поручения по проведению платежей. Таким образом, все махинации Динх проводил в одиночку, естественно, без согласия людей, чьи данные использовались.

197 отчетов, сфальсифицированных Динхом, «добились» выплат на общую сумму 2,212,996 долларов. Банки, предупрежденные о возможном мошенничестве, успели остановить некоторые переводы, но Динх смог получить доступ к 667,034 долларам.

Жертвы незаконного использования их персональной информации испытали затруднения с выплатами по настоящим налоговым вычетам, потому что, согласно записям Налоговой службы, налоговые вычеты на данных лиц уже были зарегистрированы.

По факту мошенничества возбуждено уголовное дело Налоговой службой США. Слушания дела назначено на 27 июня, на котором Динху грозит установленная законом мера наказания – до 10 лет заключения в тюрьме.

Ситуацию комментирует главный аналитик компании InfoWatch Николай Николаевич Федотов: «Современные мошенничества с персональными данными (т.н. "кражи личности") не могут проводиться в одиночку. Они всегда требуют участия нескольких криминальных специалистов и разделения ролей. Поэтому у фигуранта этого дела, скорее всего, есть активные сообщники в банках и даже Налоговой службе. Этот случай – еще один пример высокой востребованности персональных данных злоумышленниками, которые воспользовались своим служебным положением. Определить такого инсайдера с помощью только технических средств крайне трудно, ведь у него есть доступ к корпоративной базе персональных данных на его рабочем месте. Чтобы предупредить такие преступления, служба безопасности должна использовать организационные меры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самые популярные пароли 2025 года — всё те же «123456» и «password»

Каждый год ИТ-эксперты повторяют одно и то же: не используйте простые пароли вроде «123456» или «admin». И каждый год пользователи будто делают вид, что не слышат. Comparitech снова напомнила об этом, опубликовав свежий список 100 самых распространённых паролей, найденных в более чем двух миллиардах утечек 2025 года.

И угадайте, кто снова в топе? Правильно — старые добрые «123456», «password» и «admin».

Почти четверть всех паролей — это просто цифры. У 38% внутри есть последовательность 123, а у ещё 2% — обратная 321. В списке полно вариаций вроде «Aa123456» или «Aa@123456» — чуть усложнённых версий того же самого. Любители клавиатуры тоже отметились: qwerty, 1q2w3e4r, и всё в этом духе.

А вот неожиданное попадание — пароль «gin» (да, просто «джин») занял 29-е место. А «India@123» оказался на 53-й строчке. Даже поклонники Minecraft не остались в стороне — пароль minecraft (с маленькой буквы) замкнул топ-100.

Как пояснили в Comparitech, всё это — наглядная демонстрация человеческой лени. Современные программы для подбора паролей справляются с такими «секретами» за секунды. Короткие и предсказуемые комбинации — лёгкая добыча.

Эксперты советуют перейти на биометрию и ключи доступа (passkey) — они вообще исключают использование пароля. Если такой возможности нет, спасут длинные и осмысленные фразы.

«Длина важнее сложности и случайности», — напоминает специалист по конфиденциальности Comparitech Пол Бишофф.

Например, вместо «icantbelievewerestilltellingyouthis» можно написать «icantbelivewerestilltellingy0uthis» — простая замена одной буквы уже сильно усложняет жизнь злоумышленникам.

Если вы до сих пор где-то используете что-то вроде qwerty123, самое время это исправить. И уж тем более — не позволяйте своим пользователям в корпоративной сети творить то же самое. Ведь, как справедливо заметил Бишофф:

«Самые надёжные пароли — у тех, кто живёт по самым строгим правилам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru