В графстве Кент наблюдается увеличение количества утечек информации

В графстве Кент наблюдается увеличение количества утечек информации

По данным аналитического исследования Big Brother Watch, в графстве Кент, Великобритания, в период с августа 2008 года по август 2011 было зафиксировано 1035 случая потери контроля над конфиденциальной информацией.



Многие утерянные данные относились к жизни несовершеннолетних граждан графства: 3100 детей пострадали в 118 инцидентах. Как сообщает Big Brother Watch, в этот период было утеряно как минимум 244 ноутбука, 93 флешки и более 98 других съемных носителей, содержащих конфиденциальную информацию граждан. 9 утечек привели к увольнению нарушителей политики ИБ. Из общего числа инцидентов только 55 были доведены до сведения ICO (Information Commissioner's Office).

Результаты исследования Big Brother Watch комментирует Николай Федотов, главный аналитик InfoWatch: «В данной статистике применяется максимально широкое понятие инцидента. Например, учитываются все пропавшие ноутбуки, флешки и мобильники. В любой организации такие вещи исчезают десятками или даже сотнями.

Разумеется, организации фиксируют, сколько у них выбыло с баланса носителей информации. Однако, настоящим инцидентом ИБ считается только тот, где на пропавшем носителе хранилась конфиденциальная информация, причём, обязательно в незашифрованном виде. Именно о таких положено докладывать в уполномоченный орган по защите информации (Information Commissioner's Office); именно эти инциденты несут потенциальную угрозу; их оказалось 55 из 1035 (5%).

Для целей защиты от утечек имеет смысл лишь узкая статистика. Мы изучаем и заносим в БД только те инциденты, которые вызвали или могли вызвать утечку конфиденциальной информации (в том числе, персональных данных). Защищать открытые данные и все потенциальные носители было бы неразумным расточением ресурсов. Более того, многие профессионалы выступают за дальнейшее сужения понятия "инцидент" или "утечка" - чтоб включать в них утрату лишь той информации, с помощью которой можно украсть деньги. Именно такой подход принят в США».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете выставили на продажу 20 млн кодов доступа к OpenAI.com

Исследователи из Malwarebytes обнаружили на хакерском форуме объявление о продаже более 20 млн кодов доступа к аккаунтам OpenAI. В подтверждение своих слов русскоязычный продавец выложил семплы якобы украденных данных.

Судя по записи, это должны быть коды, помогающие обойти системы аутентификации OpenAI. Если утверждение верно, такое количество, по мнению экспертов, вряд ли можно собрать посредством фишинга; скорее, это результат компрометации поддомена auth0.openai.com через уязвимость либо кражу учеток админа.

 

Аккаунт emirking, под которым размещено объявление о продаже, создан в прошлом месяце, однако его владелец, по словам аналитиков, мог ранее публиковаться под другим ником и потом поменять его по соображениям безопасности.

Покупка кодов доступа (если это они) позволяет злоумышленникам просматривать обращения юзеров в OpenAI и заполучить конфиденциальные данные для прицельного фишинга и финансового фрода.

Доступ к таким аккаунтам можно также использовать для подключения жертвам платных подписок Plus и Pro. Узнать содержимое бесед с ChatGPT подобным образом, судя по отзывам форумчан, не получится.

Проверить сенсационное заявление emirking пока не удалось: сайт BreachForums, на котором был найден пост, ушел в офлайн. Тем, кого беспокоит сохранность учеток OpenAI, аналитики советуют сменить пароль, включить многофакторную аутентификацию (MFA) и мониторить аккаунт на предмет необычной активности и неправомерного использования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru