Ошибка сотрудника привела к утечке данных

Ошибка сотрудника привела к утечке данных

Крупная рекрутинговая компания Hays сообщила о масштабной утечке данных – один из сотрудников Hays по ошибке разослал через электронную почту архив с информацией о заработках тысяч людей, работающих на подрядчиков банка Royal Bank of Scotland.



По словам представителей Hays, инцидент произошел несколько дней назад. В скомпрометированном архиве были данные с финансовой информацией около 3 тыс. человек, работающих на примерно 800 фирм, осуществляющих различные услуги для Royal Bank of Scotland в таких сферах, как кадровые ресурсы и управление рисками, сообщает CNews

Как отмечают аналитики, данная утечка должна стать одной из наиболее заметных за последние годы в этой сфере. Hays заявила о том, что начала собственное расследование инцидента и займется усилением правил безопасности, чтобы не допустить повторения подобных случаев в будущем.

Для банка Royal Bank of Scotland, представители которого не несут ответственности за саму утечку, она также может иметь серьезные последствия. Из скомпрометированного отчета следует, что многие подрядчики банка имели весьма завышенную оплату, которая в некоторых случаях доходит до 2 тыс. фунтов стерлингов в день. При этом, более 80% банка принадлежит правительству Британии, а оплата его сотрудников в значительной степени берется из денег налогоплательщиков.

«В данном типичном случае мы видим, как простая ошибка одного из сотрудников компании может привести к весьма серьезным последствиям для целого ряда компаний и организаций. Если рекрутинговая фирма Hays, скорее всего, сможет отделаться лишь небольшим штрафом или избежать даже его, то для Royal Bank of Scotland данная утечка наверняка станет серьезной неприятностью. Следует отметить, что современные системы защиты от утечек в большинстве случаев позволяют избежать подобных инцидентов», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

WhatsApp хочет дать пользователям 2 ГБ для защищённых бэкапов чатов

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) готовит новый способ резервного копирования переписок. Сейчас пользователи обычно сохраняют бэкапы в Google Drive на Android или iCloud на iPhone, но Meta хочет добавить ещё один вариант — хранение резервных копий на собственных серверах.

По данным WABetaInfo, в приложении может появиться выбор поставщика резервного копирования: например, Google или WhatsApp.

При этом компания обещает защитить такие копии сквозным шифрованием, чтобы доступ к данным не получила даже сама Meta.

Для защиты чатов будет использоваться ключи доступа (passkey). Пользователь сможет открывать доступ к резервной копии с помощью отпечатка пальца или распознавания лица.

 

Сам passkey будет храниться в менеджере паролей. Кроме того, резервные копии будут шифроваться с помощью 64-значного ключа.

Ожидается, что у нового сервиса будет бесплатный и платный варианты. В бесплатном тарифе пользователям могут дать 2 ГБ для резервных копий, а в платном — 50 ГБ за $0,99 (74 рубля).

Такой вариант может быть особенно удобен для тех, кто не хочет занимать место в Google Drive или iCloud. Если резервные копии можно будет перенести в инфраструктуру WhatsApp, пользователи смогут освободить облачное хранилище Google или Apple.

При этом пока остаются вопросы. Например, неизвестно, получат ли бесплатные 2 ГБ все пользователи или только подписчики WhatsApp Plus. Также неясно, станет ли платный тариф частью этой подписки. Функция пока находится в разработке, поэтому детали могут измениться до релиза.

Напомним, WhatsApp работает над новой функцией для Android — пузырьками уведомлений.

RSS: Новости на портале Anti-Malware.ru