Личные данные 2 тыс. человек оказались в свободном доступе в Сети

Личные данные 2 тыс. человек оказались в свободном доступе в Сети

Пенсионный фонд сотрудников государственных школ штата Пенсильвания, США, объявил об утечке данных, в результате которой оказалась скомпрометирована личная информация около 2 тыс. человек.



По словам представителей Public School Employees' Retirement System, сотрудник данной организации по случайности опубликовал незашифрованный файл с личными данными на публичном веб-сайте. Архив включал в себя такую информацию, как полные имена бывших и нынешних работников школ, номера их социального страхования, финансовые данные и т.д.

Несмотря на то, что сайт, на котором был опубликован файл, посещают не слишком много пользователей, архив был скачан как минимум одним человеком до тех пор, пока его не удалили из свободного доступа, сообщает CNews

«Поскольку в таких случаях файлы с персональными данными попадают на какие-то случайные страницы, они могут провисеть незамеченными в открытом доступе годами — в конце концов их обнаруживают сами пострадавшие при простом поиске информации о себе в поисковых системах. Однако это не означает, что таким файлом никто не мог воспользоваться, ведь и злоумышленникам, чтобы обнаружить персональные данные, достаточно владеть инструментами поиска на уровне среднестатистического юзера», — отметил Александр Ковалев, директор по маркетингу разработчика DLP-систем компании SecurIT. Самый действенный способ предотвращать подобные непреднамеренные утечки, по мнению эксперта, — это снижение человеческого фактора с помощью сетевых систем защиты, автоматически блокирующих отправку в интернет файлов, содержащих конфиденциальные данные.

Сейчас пострадавших оповещают об инциденте по почте, предлагая им стандартную услугу по бесплатному мониторингу финансовых счетов.

Также пенсионный фонд заявил о том, что проводит собственное расследование, чтобы удостовериться, что подобные инциденты не повторятся в будущем.

Новый Android-вымогатель DroidLock блокирует смартфоны без шифрования

Новый вредонос для Android под названием DroidLock может заставить поволноваться владельцев мобильных устройств: он не просто блокирует экран устройства ради выкупа, но и получает доступ к СМС, контактам, журналу вызовов, аудиозаписям и даже может стереть данные.

Исследователи из Zimperium рассказали, что вредонос распространяется через фейковые сайты, рекламирующие поддельные приложения, внешне маскирующиеся под легитимные пакеты.

Атака начинается с загрузчика, который убеждает жертву установить пейлоад второго этапа — уже настоящий вредонос. После инсталляции приложение запрашивает полномочия Device Admin и специальные возможности ОС (Accessibility Services), а дальше получает практически неограниченный контроль над устройством: может менять ПИН-код и пароль, блокировать экран, стирать данные или вовсе сбрасывать смартфон до заводских настроек.

 

По данным Zimperium, DroidLock понимает 15 различных команд. Среди них — запуск камеры, отключение звука, наложение окон, удаление приложений и многое другое.

 

В случае запуска вымогательского сценария зловред показывает через WebView требование связаться с оператором по ProtonMail. Если владелец устройства не заплатит в течение суток, злоумышленник обещает уничтожить файлы.

 

Важно отметить, что настоящего шифрования данных нет. Но, угрожая их удалением и меняя код блокировки, злоумышленник достигает того же эффекта — пользователь теряет доступ к смартфону и информации на нём.

Отдельная опасная функция DroidLock — кража графического ключа. Зловред показывает поддельный экран ввода, пользователь рисует свой паттерн, и он сразу уходит оператору. Это даёт злоумышленнику возможность подключаться к устройству через VNC, когда владелец им не пользуется.

RSS: Новости на портале Anti-Malware.ru