Google проиндексировала клиентов кредитного союза Bethpage

Google проиндексировала клиентов кредитного союза Bethpage

 Федеральный кредитный союз Bethpage (BFCU) сообщил 86 тыс. своих клиентов о компрометации информации по их кредитным картам. Руководство Союза сообщило, что инцидент произошел по ошибке одного из сотрудников. Служащий BFCU выложил файл с клиентскими данными в Сеть через «безопасный» протокол. Однако через месяц другой работник организации сообщил о том, что Google проиндексировал «беззащитные» списки, и все это время они находились в общем доступе.

В результате инцидента скомпрометированы данные 86 тыс. клиентов, держателей пластиковых карт VISA.

Руководство BFCU заверило пострадавших, что CVV, пин-коды и номера социального страхования не содержались в открытом файле, и обещало в ближайшие сроки заменить пластиковые карты всем жертвам утечки. На данный момент новые карты выдали около 20 тыс. клиентам, все жертвы получили почтовое уведомление, а также возможность годового бесплатного мониторинга за их кредитными историями, пишет infowatch.ru.

Ситуацию комментирует Николай Федотов, главный аналитик InfoWatch: «Невозможно быть уверенным в элементе информационной системы только на том основании, что он находится в "нашем хозяйстве". Современные ИТ настолько переплели и запутали традиционные отношения собственности и управления, что термины "моё", "наше" и "чужое" потеряли чёткость, расплылись в облака и туманы. Нельзя поручиться, что на "твой" компьютер не заходил вчера Гугл и не проиндексировал его для всего Интернета.

Для защиты от утечек следует использовать принцип белого списка.

Конфиденциальная информация должна обращаться лишь в явно разрешённых местах, по явно прописанным процедурам. Шаг вправо, шаг влево – утечка».

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru