Федеральные агентства США не могут найти экспертов, способных противостоять хакерам

Федеральные агентства США не могут защититься от хакеров

Американские организации в частном и государственном секторах всё чаще становятся мишенями для взлома. Это вполне логичное развитие событий, учитывая острую нехватку кадров на рынке труда, в том числе квалифицированных в области ИТ и информационной безопасности, и компьютерную неграмотность рядового персонала.

В отчёте Счетной палаты США за январь 2015 года перечислялись несколько критически важных профессиональных качеств, по которым наблюдается явный дефицит в федеральных агентствах страны. Одним из таких качеств является подготовка в области информационной безопасности. По иронии, в первую очередь среди агентств упоминается то самое Управление кадровой службы США (OPM), которое пострадало от взлома в июне 2015 года, что привело к утечке личных данных 22,1 млн человек (слухи о взломе OPM циркулировали с апреля 2015 года), передает xakep.ru.

Конечно, дефицит знаний у рядовых сотрудников и отсутствие квалифицированных кадров не исправишь в один момент. Для этого нужны годы целенаправленной работы. Проблема поднималась ещё в 2011 году, но, как показывают последние события, с тех пор мало что изменилось. В госструктурах по-прежнему не хватает технически компетентных сотрудников.

По мнению авторов последнего отчёта, причина отчасти в том, что процедура найма работников очень длительная, сложная и забюрократизированая. Другая причина — слишком низкие зарплаты. За прошедшие годы несколько агентств пытались решить проблему, но делали это непоследовательно и нескоординированно, зачастую дублируя усилия друг друга.

Таким образом, американские государственные службы проявляют хроническую неспособность обеспечить защиту компьютерных систем. Они последними реагируют на появление новых уязвимостей и последними устанавливают патчи. Дело в том, что они привыкли следовать спущенным инструкциям и установленным процедурам, а в отношении ИБ такие у них отсутствуют.

После взлома OPM американские власти, конечно, активизируются. Они собрали экспертов и объявили так называемый «30-дневный марафон» для анализа ситуации и выработки ответных действий. Результаты «марафона» объявят 20 июля 2015 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Прокуратура Москвы рассказала о новом скрипте мошенников

Мошенники начали использовать новый сценарий обмана, представляясь сотрудниками службы по защите прав потребителей. Под предлогом «спасения сбережений» от якобы кражи, злоумышленники убеждают жертв передать наличные деньги курьерам. Один из последних случаев закончился хищением 5 млн рублей у пожилой пары в Москве.

О появлении новой схемы сообщил ТАСС со ссылкой на прокуратуру Москвы. По данным ведомства, мошенники действовали под видом представителей службы по защите прав потребителей и выманили крупную сумму у 78-летнего москвича и его супруги.

«Новая "маска" телефонных мошенников — теперь они представляются службой защиты прав потребителей. Именно из этой "службы" позвонил 78-летнему москвичу "ведущий сотрудник". Некий мужчина, представившийся Алексеем Федоровичем, сообщил, что деньги пенсионера похищены, но можно их вернуть. Для этого необходимо выполнять все указания и придумать кодовое слово для дальнейшего общения», — приводит ТАСС выдержку из сообщения надзорного ведомства.

По легенде мошенников, на счет одного из супругов должна была поступить компенсация, которую требовалось передать «специалистам» службы через курьеров. Пенсионеры несколько раз снимали крупные суммы со своих счетов и передавали деньги людям, называвшим согласованное кодовое слово. В итоге они лишились около 5 млн рублей.

«Кодовое слово — верный признак мошенничества. Как только по телефону просят передать сбережения курьеру — прекратите общение, положите трубку. Остались сомнения — самостоятельно проверьте информацию, позвонив в тот орган или организацию, от имени которых якобы поступил звонок», — предупредили в прокуратуре Москвы.

Ранее аферисты уже использовали похожие схемы, включая случаи, когда жертв просили не передавать деньги лично, а оставлять их в почтовых ящиках. При этом структура сценариев и легенд остаётся неизменной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru