В Шотландии скомпрометированы данные правительственных служащих

Шотландское правительство принесло публичное извинение после того, как оно случайно обнародовало личные данные более чем 100 государственных служащих, сообщает аналитический центр InfoWatch, ссылаясь на западные источники.



Электронное письмо, посланное сотрудникам для обновления данных по процессу их добровольного выхода на досрочную пенсию, содержало адреса электронной почты всех их коллег, которые получили ту же самую информацию, передает пресс-служба компании InfoWatch.

Как только ошибка была обнаружена, руководство попыталось вернуть электронные письма, но было уже поздно. Правительство подчеркнуло, что никакая финансовая информация не была показана людям.

Однако, один получатель этой электронной почты, который пожелал остаться неизвестным, назвал эту утечку данных "недопустимым нарушением".

Он сказал: "Отдел кадров сразу попытался удалить это широко распространенное сообщение, пересылая на все эти адреса общие 'извинения'.

"Но факт остается фактом, любой в этой программе может быстро идентифицировать практически любого из коллег, даже если они требовали сохранить эту информацию в секрете.

Письмо пришло всем привлеченным людям, написал Элинор Митчелл, заместитель директора отдела кадров, - "Персонал отдела кадров сразу понял, что письма были сгенерированы по ошибке, и были приняты меры по исправлению ситуации».

При групповой рассылке электронной почты помещение имён и адресов в поля TO и CC вместо поля BCC - ошибка настолько распространённая, что средства против неё были предусмотрены в почтовых клиентах ещё в 1990-е. Никакая навороченная DLP-система тут не требуется (хотя она тоже справится). Надо лишь как-то приучить пользователей не игнорировать предусмотренные интерфейсы
Представительница Шотландского правительства заявила, что в результате этой ошибки, вызванной «человеческим фактором», никакая персональная информация не просочилась.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ветеран разработки свободного ПО час провел в наручниках

Технологический видеоблогер Рене Ребе, ведущий Code Therapy, разработчик свободного ПО с 25-летним стажем, был в наручниках доставлен в полицейский участок, где провел час. Причиной задержания стал анонимный донос.

Инцидент, как сообщило онлайн-издание Tom’s Hardware Guide, произошел в четверг, 12 сентября.

Полицейские пришли в офис Рене Ребе прямо во время стрима, посвященного разработке T2 – специализированного дистрибутива Linux для встроенных систем, одного из проектов разработчика (всего только на GitHub у него 19 проектов). На Рене Ребе надели наручники и препроводили на допрос, который продолжался час.

Причиной жесткого задержания стал анонимный донос, поступивший по электронной почте. Поиск злоумышленников может занять некоторое время, но меры воздействия находятся под вопросом, если злодеи не находятся на территории Германии.

Как предполагает сам Ребе, за инцидентом стоит некий интернет-провокатор, или тролль, который был забанен на YouTube незадолго до злополучного стрима.

Также, по ряду оценок, это мог быть один из разработчиков языка программирования Rust, с которым были некоторые разногласия, но, по мнению автора публикации на Tom’s Hardware Guide Кристиана Харпера, это крайне маловероятно.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru