Страховщик Zurich отказался возмещать убытки Sony от хакерских атак

Страховщик Zurich отказался возмещать убытки Sony от хакерских атак

Оформляя страховой полис, крупная компания надеется, что в случае непредвиденных обстоятельств ее убытки будут хотя бы отчасти компенсированы страховой премией. Надеялась на это и Sony, которая (ошибочно) полагала, что борец с экономическими рисками - известная компания Zurich - поможет ей возместить потери, причиненные многократными нападениями злоумышленников.


Необходимо напомнить, что суммарно в результате хакерских атак на информационные ресурсы Sony произошла утечка персональных данных, ассоциированных более чем со ста миллионами учетных записей пользователей ее сервисов. Наиболее масштабной была киберкриминальная операция против игровой сети PlayStation Network, в результате которой были похищены данные 77 млн. человек. Естественно, это не могло не вызвать недовольство (мягко говоря) клиентов компании, и она получила 55 групповых исков только на территории Соединенных Штатов. Кроме того, расследование инцидента начали сразу несколько государственных правоохранительных и надзорных органов США.

Все это грозит Sony компенсационными выплатами в размере 171 млн. долларов. Компания до последнего момента была уверена, что по крайней мере эти расходы покроет ее страховщик, и направила соответствующее требование в Zurich. В ответ мультимедийный гигант получил... еще один судебный иск, в котором американское подразделение Zurich заявляет, что Sony не имеет права требовать от него возмещения данных затрат, так как страховой полис не покрывает гражданскую ответственность компании за утечку персональных данных, да еще и вызванную атаками хакеров.

Теперь нью-йоркскому суду предстоит разобраться в букве и сущности договоров, заключенных между Sony и Zurich, и решить, должен ли страховщик возместить расходы страхователя. Юристы Zurich намерены доказать, что какие бы то ни было нападения злоумышленников на информационные активы Sony, равно как и любые последствия вышеупомянутых нападений, не являются страховыми случаями и не создают оснований для совершения компенсационных выплат в рамках полиса, приобретенного ответчиком.

The Register

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники представляются сотрудниками ФНС и выманивают коды от Госуслуг

В преддверии сезона налоговой отчетности активизировались телефонные мошенники. Теперь злоумышленники представляются инспекторами Федеральной налоговой службы и под этим предлогом пытаются получить доступ к банковским счетам граждан.

Как рассказал Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» (входит в ИКС Холдинг), сценарий выглядит максимально убедительно.

«Звонящий представляется сотрудником ФНС, уверенно называет персональные данные собеседника — адрес, номер телефона, почту, ФИО и другие сведения. Такая детализация создаёт ощущение, что действительно звонят из налоговой. После этого “инспектор” обвиняет человека в неподаче декларации и предлагает записаться на приём. Для подтверждения записи якобы приходит СМС с кодом — обычно это код для входа в Госуслуги. Жертву просят его продиктовать», — поясняет эксперт.

На самом деле мошенники таким образом получают доступ к учётным записям и финансовым данным.

По словам специалистов, подобные атаки становятся возможными из-за масштабных утечек персональных данных. Информацию злоумышленники собирают из разных источников: баз утекших онлайн-магазинов и банков, данных data-брокеров, даркнет-площадок, а также открытых профилей в соцсетях. Склеивая фрагменты, они создают подробный «портрет» жертвы — и потому кажутся убедительными.

Эксперты напоминают:

  • ФНС не звонит гражданам, чтобы записать на приём или уточнить декларацию. Сделать это можно только через официальный сайт или через Госуслуги.
  • Никогда не сообщайте коды из СМС — ни под каким предлогом.
  • Если есть хоть малейшие сомнения — прекратите разговор и проверьте номер. Обычно он оказывается зарегистрирован на сторонние организации.
  • Если код всё же был передан мошенникам — сразу свяжитесь с банком, заблокируйте доступ к счетам и смените пароли от всех связанных сервисов, особенно от Госуслуг и личного кабинета ФНС.

«Чем больше информации о себе человек публикует в сети, тем проще злоумышленникам выстроить доверительный контакт. Не стоит недооценивать их подготовку — многие звонки звучат так, будто с вами разговаривает настоящий чиновник», — предупреждает Виктор Иевлев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru