Американский кредитный союз скомпрометировал данные своих членов

Американский кредитный союз скомпрометировал данные своих членов

Крупнейший кредитный союз американского Вермонта VSECU скомпрометировал персональные данные своих членов — всего около 85 тыс. человек. По мнению экспертов Zecurion, причиной стало грубое нарушение правил обработки конфиденциальной информации.

В сентябре нынешнего года в кредитном союзе обнаружили пропажу двух лент с резервными копиями базы данных клиентов. В рамках расследования удалось установить, что ленты по ошибке были признаны ненужными и отправлены на свалку. Попытки разыскать их не увенчались успехом. Между тем, на носителях в открытом (незашифрованном) виде хранились персональные данные и сведения о транзакциях членов союза за период с 2002 по 2012 гг.

Президент VSECUСтиви Пост(Steve Post) отрицает факт нарушения политик безопасности, так как данные не были украдены. По его мнению, имела место обычная человеческая ошибка, и членам кредитного союза ничего не угрожает. Тем не менее, всем им предоставляется услуга кредитного мониторинга сроком на 1 год, пишет cnews.ru.

«По моему мнению, в кредитном кооперативе нарушили как минимум две процедуры обработки конфиденциальных данных, — считаетВладимир Ульянов, руководитель аналитического центра Zecurion. — Во-первых, не зашифровали данные на ленточках. А во-вторых, нарушили порядок утилизации носителей. Если бы ленты были размагничены или уничтожены физически, об этом инциденте вообще не стоило упоминать. Впрочем, не все так плохо. По крайней мере, VSECU проводит инвентаризацию и смог обнаружить отсутствие ленты».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, обокравшие продавцов на Авито, отправлены в колонию на 5 лет

Красносельский суд Санкт-Петербурга вынес приговор по делу мошенников, опустошавших счета продавцов на Авито с помощью фишинговых ссылок. Станислав Виеру и Илья Мальков наказаны лишением свободы на 5,5 и 5 лет соответственно.

По версии следствия, Виеру в 2022 году создал ОПГ, в состав которой привлек Малькова. Свою вину в преступном сговоре оба осужденных так и не признали.

Действуя в рамках мошеннической схемы, подельники отыскивали на Авито объявления о продаже товаров (телефонов, электрогитар и проч.), связывались с продавцом и для уточнения деталей предлагали перенести общение в WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta).

В ходе переписки мнимый покупатель сообщал, что хочет заказать курьерскую доставку и просил указать имейл, на который можно выслать форму для получения перевода.

Присланная письмом ссылка вела на фишинговую страницу с логотипом и копией формы Авито. Введенные на ней банковские реквизиты попадали к мошенникам и в дальнейшем использовались для отъема денежных средств.

Выявлено 12 пострадавших, у которых украли от 4,6 тыс. до 52 тыс. рублей.

Схема обмана, по которой работали осужденные, напоминает сценарий «Мамонт», в рамках которого мошенники притворялись покупателями. Только Виеру и Мальков действовали проще — не тратили усилия на сбор информации о мишенях, помогающий сыграть роль убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru