Хакеры украли персональные данные 21 миллион американцев

Хакеры украли персональные данные 21 миллион американцев

Хакеры похитили персональные данные 21,5 миллиона американских госслужащих и других граждан США. Об этом сообщили в четверг, 9 июля, в Управлении по персоналу администрации США (ОРМ), которое отвечает за подбор сотрудников в государственные ведомства.

Хищение персональной информации, включая номера соцстрахования, было выявлено в ходе расследования в начале июня 2015 года. В руках хакеров оказались не только номера полисов, но и полные имена их владельцев, даты рождения, домашние адреса, а также логины и пароли для доступа к рабочим компьютерам. В 1,1 миллиона случаев украденные досье также содержали отпечатки пальцев, передает uinc.ru.

Утечка затронула как минимум 19,7 миллиона госслужащих, подавших заявления на расследование относительно их биографии, что требуется для служебного или секретного доступа к конфиденциальным данным. Также были похищены данные 1,8 миллиона человек, преимущественно супругов чиновников, поскольку их биография также изучалась OPM.

В июне 2015 года в OPM сообщили о хищении личных данных 4 миллионов американских правительственных чиновников. По информации СМИ, несанкционированное внедрение в базы данных произошло еще в декабре. Взлом был обнаружен только в апреле. Говорилось о краже сведений о рабочих заданиях, рейтингах производительности сотрудников, а также об их дополнительном обучении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru