Личные данные 2 тыс. человек оказались в свободном доступе в Сети

Личные данные 2 тыс. человек оказались в свободном доступе в Сети

Пенсионный фонд сотрудников государственных школ штата Пенсильвания, США, объявил об утечке данных, в результате которой оказалась скомпрометирована личная информация около 2 тыс. человек.



По словам представителей Public School Employees' Retirement System, сотрудник данной организации по случайности опубликовал незашифрованный файл с личными данными на публичном веб-сайте. Архив включал в себя такую информацию, как полные имена бывших и нынешних работников школ, номера их социального страхования, финансовые данные и т.д.

Несмотря на то, что сайт, на котором был опубликован файл, посещают не слишком много пользователей, архив был скачан как минимум одним человеком до тех пор, пока его не удалили из свободного доступа, сообщает CNews

«Поскольку в таких случаях файлы с персональными данными попадают на какие-то случайные страницы, они могут провисеть незамеченными в открытом доступе годами — в конце концов их обнаруживают сами пострадавшие при простом поиске информации о себе в поисковых системах. Однако это не означает, что таким файлом никто не мог воспользоваться, ведь и злоумышленникам, чтобы обнаружить персональные данные, достаточно владеть инструментами поиска на уровне среднестатистического юзера», — отметил Александр Ковалев, директор по маркетингу разработчика DLP-систем компании SecurIT. Самый действенный способ предотвращать подобные непреднамеренные утечки, по мнению эксперта, — это снижение человеческого фактора с помощью сетевых систем защиты, автоматически блокирующих отправку в интернет файлов, содержащих конфиденциальные данные.

Сейчас пострадавших оповещают об инциденте по почте, предлагая им стандартную услугу по бесплатному мониторингу финансовых счетов.

Также пенсионный фонд заявил о том, что проводит собственное расследование, чтобы удостовериться, что подобные инциденты не повторятся в будущем.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru