Утечка персданных госслужащих США затронула более 18 млн человек

Утечка персданных госслужащих США затронула более 18 млн человек

Число пострадавших от крупнейшей кибератаки на государственные органы США возросло до 18 млн. О новых обстоятельствах утечки данных из Кадрового управления правительства США (U.S. Office of Personnel Management – OPM) рассказал директор ФБР Джеймс Коми (James Comey) на закрытом брифинге в Сенате США.

Официальные представители ФБР и Кадрового управления не подтверждают, но и не опровергают новые данные о количестве пострадавших.

По словам господина Коми, в результате внешней атаки оказались скомпрометированы данные действующих американских госслужащих (о чем сообщалось ранее), а также информация о гражданах, подававших заявки для поступления на госслужбу. Возможно, число жертв в дальнейшем снова возрастет, так как злоумышленники получили доступ к данным формы SF86, где содержится информация о членах семей госслужащих, сообщает infowatch.ru со ссылкой на zdnet.com.

Лидер профсоюза американских госслужащих Дэвид Кокс (David Cox) заявил, что администрация президента Обамы замалчивает подлинных масштабов инцидента. По его сведениям, от утечки данных пострадали все госслужащие Америки. «Скомпрометированы персональные данные каждого, кто когда-либо работал на правительство, каждого, кто когда-либо уволился». Все украденные номера социального страхования (SSN) хранились в незашифрованном виде.

Кроме того, Кадровое управление сразу же после сообщения об утечке гарантировало пострадавшим оплату услуг кредитного мониторинга и защиты от кражи личности. У злоумышленников появилась возможность организовать фишинговую атаку на жертв утечки данных, разослав письма от имени Кадрового управления. Что хакеры и сделали, пытаясь выманить у пострадавших данные учетных записей к банковским счетам, реквизиты кредитных карт, другую информацию.

ЦОДы мощностью от 500 кВт могут получить защиту от принудительного переноса

Земельные участки с крупными центрами обработки данных могут получить особую защиту от изъятия под государственные и муниципальные нужды. Предложение вошло в проект дорожной карты «Гильотина 2.0» по направлению ЦОД. Запрет планируют ввести с 15 декабря 2027 года.

Под защиту предлагают взять ЦОДы мощностью от 500 кВт, включённые в российский реестр дата-центров, выяснили «Ведомости».

Поправки должны не позволить отправить работающий объект под снос ради комплексного развития территории. ЦОД всё-таки не гараж: разобрать его вечером и перевезти на соседний участок не получится.

Но отрасль уже спорит об условиях. Ассоциация участников отрасли ЦОД считает порог в 500 кВт необоснованным: стандартизированного способа отделить ИТ-нагрузку от общей электрической мощности пока нет. Привязку к реестру там тоже критикуют. Участие в нём добровольное, поэтому защита может достаться не всем объектам.

В Координационном совете ЦОД порог поддерживают: гарантия должна распространяться прежде всего на крупные и сложные для замены площадки. Если освободить землю всё же необходимо, инициатору застройки предлагают предоставить равноценный участок или оплатить его создание.

Компенсацией за стены и серверные стойки дело не ограничится. В возмещение хотят включить строительство нового ЦОДа, перенос оборудования и ИТ-нагрузки, резервирование мощностей, прокладку линий связи и электросетей, а также потери от досрочного расторжения договоров с клиентами.

Инициативу поддержали РТК-ЦОД, МТС и «Мегафон», но операторы также выступают против обязательной привязки к реестру.

Вопрос особенно болезненный для Москвы: местные ЦОДы заполнены примерно на 95%, свободных энергомощностей почти нет, а новые площадки всё чаще приходится строить в регионах. В таких условиях снести работающий дата-центр — значит не просто освободить участок, а попробовать перевезти кусок цифровой инфраструктуры вместе со всеми её клиентами. Дорого, долго и с отличными шансами что-нибудь уронить.

RSS: Новости на портале Anti-Malware.ru