Утечка персданных госслужащих США затронула более 18 млн человек

Утечка персданных госслужащих США затронула более 18 млн человек

Число пострадавших от крупнейшей кибератаки на государственные органы США возросло до 18 млн. О новых обстоятельствах утечки данных из Кадрового управления правительства США (U.S. Office of Personnel Management – OPM) рассказал директор ФБР Джеймс Коми (James Comey) на закрытом брифинге в Сенате США.

Официальные представители ФБР и Кадрового управления не подтверждают, но и не опровергают новые данные о количестве пострадавших.

По словам господина Коми, в результате внешней атаки оказались скомпрометированы данные действующих американских госслужащих (о чем сообщалось ранее), а также информация о гражданах, подававших заявки для поступления на госслужбу. Возможно, число жертв в дальнейшем снова возрастет, так как злоумышленники получили доступ к данным формы SF86, где содержится информация о членах семей госслужащих, сообщает infowatch.ru со ссылкой на zdnet.com.

Лидер профсоюза американских госслужащих Дэвид Кокс (David Cox) заявил, что администрация президента Обамы замалчивает подлинных масштабов инцидента. По его сведениям, от утечки данных пострадали все госслужащие Америки. «Скомпрометированы персональные данные каждого, кто когда-либо работал на правительство, каждого, кто когда-либо уволился». Все украденные номера социального страхования (SSN) хранились в незашифрованном виде.

Кроме того, Кадровое управление сразу же после сообщения об утечке гарантировало пострадавшим оплату услуг кредитного мониторинга и защиты от кражи личности. У злоумышленников появилась возможность организовать фишинговую атаку на жертв утечки данных, разослав письма от имени Кадрового управления. Что хакеры и сделали, пытаясь выманить у пострадавших данные учетных записей к банковским счетам, реквизиты кредитных карт, другую информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании всё ещё полагаются на IDS вместо NDR

Аналитики компании «Гарда» изучили мировые тренды в области защиты сетей и пришли к выводу: российские компании пока слабо используют продвинутые методы анализа трафика и автоматизацию реагирования на инциденты. Большинство по-прежнему полагаются на сигнатурные решения и IDS-системы, тогда как во всём мире NDR (Network Detection and Response) уже стал стандартом сетевой безопасности.

NDR-платформы позволяют выявлять аномалии в трафике с помощью поведенческого анализа и машинного обучения, а также автоматически реагировать на угрозы — например, изолировать заражённые хосты или блокировать соединения без участия человека.

За счёт этого бизнес получает более прозрачный контроль над сетевыми коммуникациями и быстрее реагирует даже на неизвестные типы атак.

В России же подход к сетевой защите остаётся консервативным: компании часто используют NGIDS и NTA, ограничиваясь базовыми интеграциями с SIEM и песочницами. Между тем, в мире NDR-платформы уже тесно связаны с другими системами безопасности — SIEM, SOAR, NGFW, NAC, EDR — и поддерживают функции риск-скоринга, временных шкал и автоматических расследований.

 

«Мы видим, что российские заказчики пока недостаточно используют технологии несигнатурного детектирования, хотя именно они позволяют сократить время реакции и снизить нагрузку на аналитиков SOC», — отметил Станислав Грибанов, руководитель продукта «Гарда NDR».

По его словам, внедрение NDR приносит бизнесу тройную выгоду: минимизирует финансовые потери, освобождает ресурсы специалистов и ускоряет принятие критически важных решений. Всё это, по мнению эксперта, становится основой для перехода на следующий уровень киберзащиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru