Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Более 80 000 жителей Крайстчерч, города на Южном острове Новой Зеландии, центра региона Кентербери, стали жертвами утечки персональных данных по вине неосторожных действий членов Комиссии по землетрясениям.

Через неделю после инцидента Комиссия по землетрясениям обнаружила факт утечки и объявила жителям региона Кентербери, что конфиденциальность персональных данных каждого, кто подавал заявление на предоставление компенсации ущерба от очередного землетрясения, была нарушена.

Утечка произошла в результате ошибочной отправки на адрес бывшего подрядчика Комиссии электронного письма, содержащего заявления на компенсацию ущерба от землетрясения с указанием персональных данных жителей Крайстчерч, сообщает infowatch.ru.

Данный инцидент стал одним из крупнейших нарушений конфиденциальности информации, когда-либо допущенных государственной организацией, за всю историю существования страны. 
Руководство Комиссии было вызвано для дачи объяснений в офис министра по вопросам ликвидации последствий землетрясений Джерри Браунли.

Жительница Крайстчерч Лесли Фултон была одной из тех, кто подал заявку в Комиссию по землетрясениям, чьи адрес, номер претензии и, возможно, детали иска оказались в числе 83000 рассекреченных данных, ошибочно отправленных по электронной почте бывшему подрядчику Комиссии по землетрясениям. Ей необходима компенсация в размере $ 100 000 на ремонт дома, и в случае несвоевременного ремонта она будет вынуждена переживать третью зиму с трещинами в стенах.

Исполнительный директор Комиссии по землетрясениям Ян Симпсон рассказал СМИ, что на момент обнаружения инцидента невозможно было оценить реальные масштабы утечки. Изначально предполагалось, что по электронной почте по ошибке были отправлены данные только 9700 человек, но масштабы утечки увеличились в восемь раз после того, как стало понятно, что с помощью определенных настроек фильтров в таблице все заявления могли стать доступными для просмотра.

Как только обнаружилась утечка, информация была уничтожена, но это произошло уже после того, как письмо дошло до получателя, а также было доступно для просмотра четырем лицам, находившимся в комнате в момент отправки данного письма, содержащего персональные данные жителей региона Кентербери.

Премьер-министр Новой Зеландии Джон Кей не поддержал общего негодования по поводу данного инцидента с участием Комиссии по землетрясениям. Г-н Кей сказал, что он был разочарован, но случаи подобного рода нарушений нередко происходят именно в государственных организациях. «В течение последних нескольких лет Комиссия по землетрясениям имела дело с огромным количеством информации,с сотнями и тысячами данных клиентов, и за это время было допущено всего одно нарушение», - прокомментировал ситуацию Джон Кей.

Комментарий главного аналитика InfoWatch Николая Федотова«Исторически защита персональных данных начиналась с того, что их разглашение влекло какие-либо убытки для субъектов. Отсюда выводилась необходимость защиты. За несколько лет причина и следствие поменялись местами. Персональные данные ныне защищаются, потому что так положено, так велит закон. Непосредственно от разглашения никаких неприятностей не происходит, а убытки проистекают именно от нарушения требований по защите. В описанном случае нет сомнений, что виновные сотрудники получат взыскания, допустивший утечку орган будет наказан, не исключено также, что субъекты персданных отсудят себе компенсацию. И это - несмотря на отсутствие вреда непосредственно от утечки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенник поделился подробностями афер

Осуждённый по статье 158 УК РФ (кража) злоумышленник, похитивший за почти два года более 4 млн рублей, рассказал, как занимался криминальной деятельностью и из-за чего в итоге был разоблачён.

Корреспондент издания «Лента.ру» взял интервью у Дмитрия, жителя Краснодара, отбывающего наказание в колонии за серию дистанционных краж. Его жертвами стали люди из разных регионов — от Калининграда до Приморья.

По словам Дмитрия, к преступной деятельности он пришёл в 2018 году после потери работы. Он пробовал разные схемы дистанционного мошенничества, но либо они не срабатывали, либо приносили слишком малый доход.

Только в июне 2020 года сработала схема, которую он придумал ранее: использование старых мобильных номеров, повторно выставленных на продажу. Дмитрий находил такие номера на сайтах операторов и проверял, не были ли они ранее привязаны к личным кабинетам на портале Госуслуг.

Пароли он подбирал с помощью фишинга, пользуясь тем, что многие используют один и тот же пароль для разных сервисов: «Я находил контакты бывшего владельца номера и, если получалось, сразу выкупал номер. Затем отправлял ему фишинговую ссылку на сайт, который сам создавал — якобы с очень выгодным предложением.

«Многие россияне используют один и тот же пароль — дату рождения, имя с отчеством или другие простые комбинации. Когда связка логина и пароля оказывалась у меня, я заходил на портал Госуслуг, аутентифицировался через купленный номер и менял пароль».

Подобная схема стала массово применяться мошенниками только в мае 2024 года — на это обратила внимание компания DLBI.

После получения доступа к аккаунту Дмитрий оформлял в банке кредитную карту на имя владельца. Средства с неё он выводил ещё до физического получения карты — на подконтрольные счета через подставные карты. По данным источников издания в правоохранительных органах, таких звеньев в цепочке может быть до 40, что серьёзно затрудняет расследование.

По словам Дмитрия, он никогда не работал из дома — всегда подключался к чужим точкам Wi-Fi и избегал камер видеонаблюдения.

За полтора года ему удалось похитить 4,75 млн рублей. Его задержали после того, как он потерял осторожность: находясь в состоянии опьянения, он попытался провернуть очередную операцию из квартиры, оформленной на его имя. Уже через несколько дней его вычислили оперативники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru