Подрядчик слил в Сеть личные данные 2 млн клиентов Iberdrola USA

Подрядчик слил в Сеть личные данные 2 млн клиентов Iberdrola USA

Американские коммунальные компании New York State Electric & Gas и Rochester Gas and Electric, которые являются дочерними предприятиями Iberdrola USA, допустили крупную утечку личных данных своих клиентов. По информации Аналитического центра SECURIT Analytics, утечка произошла случайно — из-за халатного обращения подрядчика компании с предоставленными ему базами клиентов.



Всего в результате утечки пострадали почти 2 млн клиентов этих компаний. Инцидент произошел по вине одного из сотрудников независимой консалтинговой фирмы, услугами которой пользовались New York State Electric & Gas и Rochester Gas and Electric. Он по ошибке открыл публичный доступ к одной из информационных систем этих компаний через Сеть.

 Скомпрометированы оказались такие пользовательские данные, как номера социального страхования, даты рождения, а также, в некоторых случаях, номера финансовых счетов, сообщает CNews со ссылкой на издание GCN.com. 

«Аутсорсинг таких услуг, которые связаны с обработкой конфиденциальных данных, с одной стороны, избавляет от необходимости жесткой регламентации и контроля работ с ними внутри компании, а с другой — значительно повышает риск их утечки. Если на своей территории компания может принять все необходимые меры по защите информации, то проконтролировать подрядчика можно максимум — описав его ответственность за нарушение конфиденциальности в договоре», — считает директор по маркетингу компании SECURIT Александр Ковалев.

По словам представителей этих организаций, на сегодняшний день нет никаких доказательств того, что эти личные данные были каким-либо образом нелегально использованы или попали в руки к злоумышленникам. Расследование этого инцидента все еще продолжается.

Компании также сообщили о том, что уже наняли экспертов с целью усилить безопасность своих систем, чтобы не допустить повторения подобных инцидентов в будущем.

Аладдин добавила строгую аутентификацию в JaCarta Identity Provider

Компания «Аладдин» выпустила обновленную версию решения JaCarta Identity Provider (JIP), предназначенного для организации единой аутентификации пользователей в корпоративных приложениях и сервисах. Главным изменением стала поддержка механизма строгой аутентификации с использованием цифровых сертификатов, размещённых на USB-токенах и смарт-картах.

Теперь пользователи могут подтверждать свою личность при входе в корпоративные системы не только по стандартным сценариям авторизации, но и с применением аппаратных носителей ключевой информации.

Обновление связано в том числе с требованиями российского законодательства. В компании отмечают, что новый функционал позволяет организациям учитывать положения приказа ФСТЭК России №117, который предусматривает использование механизмов однократного входа (SSO) и строгой аутентификации в государственных информационных системах и на объектах критической информационной инфраструктуры.

JaCarta Identity Provider используется для организации единой точки входа в корпоративные приложения по протоколам SAML и OpenID Connect. После одной успешной аутентификации пользователь получает доступ ко всем подключённым сервисам без необходимости повторного ввода учетных данных.

Помимо поддержки сертификатов, в JIP сохранены и другие способы подтверждения личности. В частности, решение поддерживает аутентификацию по Kerberos-билетам, а также усиленную аутентификацию с использованием одноразовых паролей (OTP) и пуш-уведомлений при работе совместно с сервером JaCarta Authentication Server.

Также в новой версии доступны функции аудита и мониторинга. Система ведёт журнал аутентификаций и действий пользователей и администраторов, что может использоваться для контроля безопасности и расследования инцидентов.

По мере ужесточения требований к защите государственных и корпоративных информационных систем интерес к технологиям многофакторной и сертификатной аутентификации продолжает расти. Особенно это касается организаций, работающих с критически важной инфраструктурой и государственными данными, где компрометация учетных записей остаётся одним из наиболее распространённых сценариев атак.

RSS: Новости на портале Anti-Malware.ru