Утекли данные 40 млн. кредитных карт из-за ошибки при обработке данных

Утекли данные 40 млн. кредитных карт из-за ошибки при обработке данных

Как стало известно Zecurion Analytics, причиной утечки информации 40 млн клиентов кредитных организаций Южной Кореи стала небрежность при хранении и обработке конфиденциальных данных. Об этом сообщил глава совета аудита и инспекции Южной Кореи после проведенного расследования.

Напомним, что в январе 2014 стало известно о крупнейшей утечке банковской информации. Сотрудник Корейского кредитного бюро похитил данные клиентов трех крупнейших в стране финансовых институтов: Kookmin Card Co., Lotte Card Co. и банка Nonghyup.

Злоумышленник похитил список имен клиентов, а также информацию о них, в том числе номера банковских счетов, кредитные истории, данные платежей, кредитные лимиты по картам, адреса, телефоны и информацию о местах работы.

«Преступление стало возможным благодаря тому, что информация о клиентах организаций передавалась в кредитное бюро в незашифрованном виде. Это само по себе уже является серьезным нарушением, грозящим компаниям крупными штрафами. Интересно то, что делалось это в рамках совместного проекта по улучшению системы защиты информации, — отмечает Александр Ковалев, заместитель генерального директора Zecurion. — В итоге замешанные в инциденте компании понесли существенные финансовые потери — по нашим оценкам речь идёт минимум о нескольких миллионах долларов. Также их деятельность была приостановлена службой финансового надзора на два месяца (на время расследования), а миллионы клиентов отказались от их услуг».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru