Google проиндексировала клиентов кредитного союза Bethpage

Google проиндексировала клиентов кредитного союза Bethpage

 Федеральный кредитный союз Bethpage (BFCU) сообщил 86 тыс. своих клиентов о компрометации информации по их кредитным картам. Руководство Союза сообщило, что инцидент произошел по ошибке одного из сотрудников. Служащий BFCU выложил файл с клиентскими данными в Сеть через «безопасный» протокол. Однако через месяц другой работник организации сообщил о том, что Google проиндексировал «беззащитные» списки, и все это время они находились в общем доступе.

В результате инцидента скомпрометированы данные 86 тыс. клиентов, держателей пластиковых карт VISA.

Руководство BFCU заверило пострадавших, что CVV, пин-коды и номера социального страхования не содержались в открытом файле, и обещало в ближайшие сроки заменить пластиковые карты всем жертвам утечки. На данный момент новые карты выдали около 20 тыс. клиентам, все жертвы получили почтовое уведомление, а также возможность годового бесплатного мониторинга за их кредитными историями, пишет infowatch.ru.

Ситуацию комментирует Николай Федотов, главный аналитик InfoWatch: «Невозможно быть уверенным в элементе информационной системы только на том основании, что он находится в "нашем хозяйстве". Современные ИТ настолько переплели и запутали традиционные отношения собственности и управления, что термины "моё", "наше" и "чужое" потеряли чёткость, расплылись в облака и туманы. Нельзя поручиться, что на "твой" компьютер не заходил вчера Гугл и не проиндексировал его для всего Интернета.

Для защиты от утечек следует использовать принцип белого списка.

Конфиденциальная информация должна обращаться лишь в явно разрешённых местах, по явно прописанным процедурам. Шаг вправо, шаг влево – утечка».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky eSIM Store: новый сервис позволяет подключить eSIM в 150 странах

Теперь у пользователей появилась возможность подключать интернет в поездках без физической сим-карты — «Лаборатория Касперского» представила новый сервис Kaspersky eSIM Store. Это приложение для iOS и Android, а также сайт, через который можно выбрать и купить eSIM с тарифом от местного оператора, подходящим для конкретной страны или региона.

Сервис рассчитан на тех, кто часто бывает за границей — в отпуске или по работе — и хочет подключиться к интернету без роуминга или поиска местной сим-карты.

В каталоге — более 2 тысяч тарифов от операторов из 150+ стран. Есть как краткосрочные варианты (на определённое число дней), так и тарифы без срока действия, где интернет расходуется по мере использования.

Подключиться можно прямо через приложение или сайт — сразу после покупки или, при необходимости, с отложенной активацией. Там же можно проверять и пополнять баланс.

Проект реализован в партнёрстве с компанией BNESIM Limited, которая предоставляет eSIM и сопутствующую инфраструктуру.

Как отметил представитель компании, eSIM-технологии становятся всё более популярными, и многие устройства уже поддерживают этот формат подключения.

Это может быть удобно в поездках — не нужно искать салоны связи или покупать пластиковую карту, всё подключается онлайн, а оплату можно провести с российской карты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru