Министерство Доходов случайно выдала данные о канадцах-миллионерах

Информация о богатых канадцах попала в Сеть

Конфиденциальная информация о сотнях канадцев, которые получили налоговые льготы с 2008 по 2013 год просочилась в Сеть. Данные опубликовало Министерство доходов и сборов Канады. В электронную таблицу входят сведения о пожертвованиях в художественные галереи и музеи страны.

Обнародована информация о авторе Маргарет Этвуд (Margaret Atwood), бывшем премьер министре Жане Кретьене (Jean Chretien), финансисте Стивене Бронфмане (Stephen Bronfman) и бывшем вице-президенте международного олимпийского комитета Ричарде Паунде (Richard Pound). Нарушение конфиденциальности произошло, когда агентство случайно отправило подробности CBC. В сведения входят имена, домашние адреса, данные о финансах и пожертвованиях, оценка данных предметов агентством.

В некоторых случаях правительство оценило пожертвования намного дешевле, чем было заявлено. Первыми в списке идут художественные работы, которые подарил медиа магнат Кеннет Томпсон (Kenneth Thompson) Художественной галерее Онтарио. Речь идет о картине Питера Рубенса «Избиение младенцев», которую аудиторы оценили в $200 млн. Также вносились более скромные пожертвования стоимость менее чем $5 тыс.

Министерство доходов и сборов Канады неоднократно допускает подобные ошибки. Предыдущие утечки данных могли навредить обычным гражданам. Согласно данным CBC, подобные происшествия в агентствах федерального правительства стали обыденностью. С 1 апреля 2014 года таких случаев насчитывается 168. Министерство ответственно за 22 утечки. Комиссар по вопросам приватности провел аудит агентства и раскритиковал безопасность его работы в докладе за октябрь 2013 года. В результате халатности сотрудников, на протяжении года посторонние лица получали доступ к тысячам документов.

Министр доходов и сборов Керри-Лин Финдлей (Kerry-Lynne Findlay) подтвердила новую утечку и уведомила комиссара о происшествии. На данный момент в министерстве пытаются связаться с лицами, которые фигурируют в опубликованных документах. Сотрудники CBC News не сделали информацию доступной и не предоставляли полный список упомянутых в ней знаменитостей и влиятельных людей.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru