В Лондоне обнаружены массовые утечки информации через мусорные баки

В Лондоне обнаружены массовые утечки информации через мусорные баки

По результатам исследования Национальной ассоциации по уничтожению информации (NAID) в 40% случаев в мусорных баках английской столицы содержатся документы с конфиденциальными данными.



Согласно результатам исследования, проведенного по инициативе Национальной ассоциации по уничтожению информации (NAID), многие организации, расположенные в Лондоне и его окрестностях, выбрасывают документы, содержащие конфиденциальную информацию, без соблюдения предосторожностей. NAID начала исследование для того, чтобы выяснить, насколько серьезно коммерческие предприятия относятся к недавнему повышению штрафов до 500 000 фунтов стерлингов (790 000 долл. США) за нарушение Закона о защите информации и к публичному обсуждению темы похищения персональных данных, сообщает аналитический центр InfoWatch.

В ходе исследования частные детективы проверяли содержимое общедоступных городских мусорных баков для непроизводственных отходов, чтобы определить, сколько документов с личной информацией там находится. В числе организаций, ставших объектами исследования, были некоторые лондонские больницы, юридические конторы, головные офисы и филиалы банков, а также государственные учреждения.

По словам одного из руководителей NAID Ллойда Уильямса, частным детективам были даны простые указания. Их наняли для того, чтобы они просто заглянули в мусорный бак и увидели то, что мог бы обнаружить любой прохожий. Выяснилось, что 44 % учреждений, каждое из которых по закону обязано защищать конфиденциальную информацию, выбрасывает документы, содержащие такую информацию, без каких-либо предосторожностей, заявляет NAID.

Согласно результатам исследования:
Было обнаружено, что в одной частной клинике было выброшено 70 карточек пациентов, в которых содержались их имена, адреса и детальное описание лечения.
Рядом с одной из юридических контор Лондона в пакете для мусора на тротуаре был обнаружен документ на 20 страницах с детальным описанием дела молодой женщины, страдающей психическим расстройством, в настоящее время находящейся под опекой приемной семьи. В отходах каждой из юридических контор, которые стали объектом исследования, были обнаружены документы с персональной информацией о клиентах.
Рядом с магазинами одной из национальных фармацевтических сетей среди мусора было обнаружено более 20 рецептов, где были указаны имена и адреса пациентов, а также перечень назначенных им медикаментов. В некоторых рецептах также указывались имена врачей, даты рождения пациентов и информация о потребности в конкретном медикаменте на будущее.

«Это вопрос приоритетов,– сказал Уильямс по поводу такого пренебрежительного отношения к персональным данным пациентов.– Работодатели не делают акцент на важности защиты персональных данных для сотрудников на местах».

Стефан Андерсон из агентства частного сыска Crown Intelligence, который проводил исследование, заявил: «Тот факт, что эти компании регулярно нарушают закон, просто шокирует. Мы не могли поверить, что некоторые документы с личной информацией были просто выброшены в общественные мусорные урны, что сделало бы людей, упомянутых в этих документах, крайне уязвимыми для мошенников, попади эти документы им в руки».

Он добавляет: «Мы не просто находили клочки бумаги с единичными небрежными записями. В большинстве случаев были выброшены целые документы, распечатки электронных сообщений, письма, компьютерные распечатки и полные отчеты».

NAID не разглашает названия организаций, которые были охвачены исследованием.

«Разглашение названий компаний в действительности сослужило бы плохую службу общественности,– говорит Уильямс.– Если мы поднимем скандал о противозаконных действиях пары десятков компаний, то упустим из вида настоящую проблему. А настоящая проблема заключается в том, насколько распространенным является такое поведение. Не имеет смысла пытаться выделить несколько организаций, если в любой день одна организация из трех делает то же самое».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru