В Лондоне обнаружены массовые утечки информации через мусорные баки

В Лондоне обнаружены массовые утечки информации через мусорные баки

По результатам исследования Национальной ассоциации по уничтожению информации (NAID) в 40% случаев в мусорных баках английской столицы содержатся документы с конфиденциальными данными.



Согласно результатам исследования, проведенного по инициативе Национальной ассоциации по уничтожению информации (NAID), многие организации, расположенные в Лондоне и его окрестностях, выбрасывают документы, содержащие конфиденциальную информацию, без соблюдения предосторожностей. NAID начала исследование для того, чтобы выяснить, насколько серьезно коммерческие предприятия относятся к недавнему повышению штрафов до 500 000 фунтов стерлингов (790 000 долл. США) за нарушение Закона о защите информации и к публичному обсуждению темы похищения персональных данных, сообщает аналитический центр InfoWatch.

В ходе исследования частные детективы проверяли содержимое общедоступных городских мусорных баков для непроизводственных отходов, чтобы определить, сколько документов с личной информацией там находится. В числе организаций, ставших объектами исследования, были некоторые лондонские больницы, юридические конторы, головные офисы и филиалы банков, а также государственные учреждения.

По словам одного из руководителей NAID Ллойда Уильямса, частным детективам были даны простые указания. Их наняли для того, чтобы они просто заглянули в мусорный бак и увидели то, что мог бы обнаружить любой прохожий. Выяснилось, что 44 % учреждений, каждое из которых по закону обязано защищать конфиденциальную информацию, выбрасывает документы, содержащие такую информацию, без каких-либо предосторожностей, заявляет NAID.

Согласно результатам исследования:
Было обнаружено, что в одной частной клинике было выброшено 70 карточек пациентов, в которых содержались их имена, адреса и детальное описание лечения.
Рядом с одной из юридических контор Лондона в пакете для мусора на тротуаре был обнаружен документ на 20 страницах с детальным описанием дела молодой женщины, страдающей психическим расстройством, в настоящее время находящейся под опекой приемной семьи. В отходах каждой из юридических контор, которые стали объектом исследования, были обнаружены документы с персональной информацией о клиентах.
Рядом с магазинами одной из национальных фармацевтических сетей среди мусора было обнаружено более 20 рецептов, где были указаны имена и адреса пациентов, а также перечень назначенных им медикаментов. В некоторых рецептах также указывались имена врачей, даты рождения пациентов и информация о потребности в конкретном медикаменте на будущее.

«Это вопрос приоритетов,– сказал Уильямс по поводу такого пренебрежительного отношения к персональным данным пациентов.– Работодатели не делают акцент на важности защиты персональных данных для сотрудников на местах».

Стефан Андерсон из агентства частного сыска Crown Intelligence, который проводил исследование, заявил: «Тот факт, что эти компании регулярно нарушают закон, просто шокирует. Мы не могли поверить, что некоторые документы с личной информацией были просто выброшены в общественные мусорные урны, что сделало бы людей, упомянутых в этих документах, крайне уязвимыми для мошенников, попади эти документы им в руки».

Он добавляет: «Мы не просто находили клочки бумаги с единичными небрежными записями. В большинстве случаев были выброшены целые документы, распечатки электронных сообщений, письма, компьютерные распечатки и полные отчеты».

NAID не разглашает названия организаций, которые были охвачены исследованием.

«Разглашение названий компаний в действительности сослужило бы плохую службу общественности,– говорит Уильямс.– Если мы поднимем скандал о противозаконных действиях пары десятков компаний, то упустим из вида настоящую проблему. А настоящая проблема заключается в том, насколько распространенным является такое поведение. Не имеет смысла пытаться выделить несколько организаций, если в любой день одна организация из трех делает то же самое».

Айтишники удалили 96 баз данных правительства США и записали всё в Teams

История с братьями-близнецами Мунибом и Сохаибом Ахтерами стала ещё абсурднее. Ранее выяснилось, что после увольнения из федерального ИТ-подрядчика Opexus они за час удалили 96 баз данных правительства США. Теперь оказалось, что весь этот киберперформанс они ещё и случайно записали на аудио.

Согласно материалам суда, 18 февраля 2025 года сотрудники HR провели с братьями встречу в Microsoft Teams.

Сохаиб включил запись, а спустя пару минут HR вышли из звонка. Но сама встреча продолжила записываться. Судя по всему, братья этого не заметили и ещё около часа обсуждали, что делать после увольнения.

А обсуждали они много интересного: подключение к VPN, удаление баз данных, зачистку компьютеров, резервные копии, возможное давление на бывшего работодателя и клиентов Opexus.

В какой-то момент один из братьев прямо говорит, что люди уже вышли из системы, идеальное время.

Opexus уволила братьев после того, как узнала, что они ранее сидели в тюрьме за кибермошенничество. В ответ, по версии обвинения, Муниб и Сохаиб решили устроить цифровую месть и начали удалять базы данных, связанные с клиентами компании, включая государственные структуры США.

Особый шарм истории добавляет то, что братья в записи они спорят, можно ли требовать деньги, стоит ли писать клиентам компании, как почистить следы и насколько всё это похоже на доказательство вины.

В какой-то момент Сохаиб даже предполагает, что к ним могут прийти с обыском. Муниб отвечает, что всё зачистит, а потом они уедут в Техас. План, конечно, был мощный. Только сейчас оба находятся не в Техасе, а в федеральной тюрьме.

Сохаиба признали виновным на прошлой неделе. Муниб ещё в апреле 2026 года признал вину, но с тех пор пытается откатить это решение через рукописные письма судье.

RSS: Новости на портале Anti-Malware.ru