США обвиняют Китай в кибератаках на Министерство по делам ветеранов

США обвиняют Китай в кибератаках на Министерство по делам ветеранов

 Бывший глава отдела ИБ Министерства по делам ветеранов США Джерри Дэвис (Jerry Davis) обвиняет Китай в кибератаках на информационные системы министерства. В своем выступлении в конгрессе США Дэвис заявил, что информационные системы Министерства по делам ветеранов США подвергались, как минимум, 8 кибератакам со стороны различных иностранных организаций. 

По словам Джерри Дэвиса, 6 из 8 кибератак проводились китайскими военными. По данным Associated Press, впервые эти атаки были зафиксированы в марте 2010 года, и якобы не прекращаются и по сей день.

Известно, что в базе данных Министерства по делам ветеранов США содержатся личные данные около 20 миллионов человек. Примечательно, что все данные хранятся в незашифрованном виде.

Джерри Дэвис утверждает, что хакеры успешно проникли в информационные системы ведомства, похитив интересующие их данные. Однако для каких целей это было сделано остается не ясным. По словам Дэвиса, в руках злоумышленников, кроме всего прочего, оказались номера социального страхования, даты рождения, содержащиеся в базе данных.

В свою очередь, представители Министерства по делам ветеранов США утверждают, что информация, хранящаяся в базе данных министерства, представляет интерес не только для спецслужб иностранных государств, но и для киберпреступников, которые атакуют информационные системы ведомства, пытаясь заполучить доступ к финансовым данным ветеранов и сотрудников министерства.

Сотрудника уволили за служебные файлы, отправленные себе в Telegram

Работника микрофинансовой организации уволили за отправку служебных документов в личный Telegram-аккаунт. Мужчина хотел поработать с ними дома во время новогодних праздников, но руководство расценило такой трудовой энтузиазм как разглашение охраняемой тайны.

В документах находились конфиденциальные сведения, включая персональные данные сотрудников.

Telegram хранит материалы из обычных чатов на своих серверах, поэтому после отправки работодатель уже не может полностью контролировать доступ к информации и её дальнейшее распространение. При этом неважно, прочитал ли документы кто-то посторонний: самого факта пересылки оказалось достаточно.

Увольнение признали законным первая и апелляционная инстанции, а затем Восьмой кассационный суд общей юрисдикции. Верховный суд не нашёл оснований передавать жалобу работника на рассмотрение судебной коллегии.

Правда, начальство заранее подготовило юридическую почву. В компании действовали локальные акты о защите коммерческой тайны, сотрудника ознакомили с ними под подпись.

Требование о неразглашении также закрепили в соглашении о конфиденциальности, трудовом договоре и должностной инструкции. Кроме того, спорные документы вообще не должны были покидать организацию.

Это не означает, что теперь за любой файл в рабочем чате можно сразу выгонять на улицу. Если компания разрешает обмен документами через мессенджеры, само по себе использование Telegram нарушением не станет. Но когда внутренние правила прямо запрещают вынос конфиденциальной информации, личный аккаунт безопасным сейфом суд не считает.

RSS: Новости на портале Anti-Malware.ru