Сотрудники NASA допустили утечку данных

Сотрудники NASA допустили утечку данных

По информации аналитического центра Zecurion, американское Национальное управление по аэронавтике и воздухоплаванию (NASA) уведомило своих сотрудников об утечке данных. Причиной утечки послужила кража некоторых документов и ноутбука из автомобиля одного из сотрудников управления. На украденном компьютере хранились файлы с личными данными работников и субподрядчиков NASA. Примечательно, что вся похищенная информация хранилась на ноутбуке в незашифрованном виде.

Для расследования инцидента NASA пригласили сторонних экспертов безопасности. В настоящее время нет информации о том, какие именно данные были похищены. Всем пострадавшим от утечки будут предоставлены услуги, способствующие минимизации рисков, связанных с кражей личности.

После утечки персональных данных сотрудников в NASA решили изменить процедуры безопасности. Во-первых, был введен запрет на вынос ноутбуков с конфиденциальными данными, которые хранятся в открытом виде. Помимо этого, секретная информация не должна храниться на смартфонах и других мобильных устройствах. Согласно распоряжению руководства NASA в срок до 21 декабря должны быть зашифрованы накопители всех имеющихся в наличии лэптопов, сообщает SecurityLab.ru.

«Удивительно, что в организации с многомиллиардным бюджетом и информацией, составляющей, в том числе, и государственную тайну, до сих пор не были отработаны политики безопасности, – говорит Александр Ковалёв, директор по маркетингу Zecurion. – Вряд ли это можно объяснить нехваткой времени или ресурсов. Скорее халатностью в вопросах защиты конфиденциальной информации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд Иркутска рассмотрит дело о взломе 101 аккаунта Telegram для продажи

В Иркутске будут судить 22-летнего местного жителя, обвиняемого в систематической краже учетных данных Telegram у россиян с целью продажи. Подозреваемый задержан, с него пока взята подписка о невыезде.

Следствие установило, что в период с февраля 2023 года по октябрь 2024-го молодой человек через фишинг получил доступ к 101 телеграм-аккаунту жителей Алтайского края.

Для сбора учеток был создан сайт, имитирующий музыкальный сервис крупнейшей соцсети рунета. Ссылка на фейк с обещанием бесплатной годовой подписки публиковалась в профильном интернет-сообществе.

Претендентам предлагали авторизоваться через Telegram. Введенные в фишинговую форму данные выставлялись на продажу по цене от 250 до 400 рублей и впоследствии использовались для реализации мошеннических схем.

Одна из потерпевших, 32-летняя жительница Барнаула, невольно подставила свою подругу. Откликнувшись на просьбу одолжить денег, разосланную мошенниками от имени жертвы взлома, та перевела им 8 тыс. рублей.

Уголовное дело было возбуждено по признакам преступления, предусмотренного ч. 2 ст. 272 УК РФ (неправомерный доступ к компьютерной информации из корыстной заинтересованности, до четырех лет лишения свободы). При обыске у задержанного был изъят ноутбук с уликами; отрицать свою вину он не стал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru