Китайцы свели украденные данные чиновников США в сеть наподобие Facebook

Китайцы свели украденные данные чиновников США в сеть наподобие Facebook

Персональные данные госслужащих США, похищенные хакерами, систематизированы китайскими специалистами и сведены в сеть наподобие Facebook, передает Fox News. По словам Дмитрия Альперовича, основателя компании CrowdStrike, специализирующейся на защите информации, китайцы построили «полный профиль» множества федеральных служащих.

Они использовали данные, попавшие к ним в руки в результате взлома компьютерных систем Управления по персоналу администрации США (ОРМ) и баз данных медицинских страховщиков.

«Это, в сущности, приватная версия Facebook, с гораздо более подробной информацией о вашей жизни, чем даже есть у Facebook, и к этому теперь китайцы имеют доступ», — пояснил он. С этой оценкой согласны действующие и бывшие сотрудники разведслужб США, пишет lenta.ru.

Наиболее важная информация была взята из форм учета Standard Form 86, или SF-86. В них, по сути, содержится «дорожная карта» жизни сотрудника. Это место проживания и работы, персональная характеристика, сведения о членах семьи, друзьях и коллегах, а также информация о здоровье, в том числе об употреблении наркотиков и проблемах интимного характера.

Украденными оказались персональные сведения практически всех лиц со специальным допуском, находящихся на госслужбе и работающих с госорганами по контракту, в том числе директора Федерального бюро расследований Джеймса Коми.

По словам источников, близких к расследованию, есть опасения, что украденную информацию могут использовать на протяжении десятилетий. Под угрозой находятся родственники и друзья тех, чьи данные похитили, а также их дети даже спустя много лет — их могут попытаться заставить раскрыть сведения о работе родителей и использовать для шпионской деятельности.

Хищение персональной информации было выявлено в ходе расследования в начале июня 2015 года. Утечка затронула как минимум 19,7 миллиона госслужащих, подавших заявления на расследование относительно их биографии, что требуется для служебного или секретного доступа к конфиденциальным данным.

Ранее сообщалось, что власти США готовят пакет экономических санкций в отношении китайских компаний и отдельных граждан, которые извлекли выгоду из кибератак на американские компании, приведших к краже коммерческих тайн и, предположительно, осуществленных при содействии китайского правительства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Только 15% малого бизнеса в России считают свою кибербезопасность высокой

Большинство российских компаний малого и среднего бизнеса до сих пор выстраивают информационную безопасность не системно и делают ставку на внимательность сотрудников, а не на технологии. К такому выводу пришли Битрикс24 и Русская Школа Управления (РШУ) после опроса более 1,5 тысячи работодателей по всей стране.

Проблемы, как выяснилось, начинаются ещё при найме. Только 45% компаний на собеседованиях проверяют, понимает ли кандидат ответственность за сохранность корпоративных данных, а подписывать соглашение о неразглашении (NDA) требуют лишь 59%.

С обучением ситуация не лучше — половина компаний вообще не проводит его, а регулярно делают это только 19%. Ещё треть работодателей признались, что обучают сотрудников от случая к случаю.

С технологической защитой дела обстоят не лучше: системы предотвращения утечек данных внедрены лишь у 38% компаний. Ещё 62% обходятся базовыми средствами — антивирусом и надеждой на благоразумие сотрудников. Автоматические обновления программ, которые закрывают уязвимости, включены только у 21% работодателей.

Контроль паролей тоже часто оставляют на усмотрение сотрудников — в 40% организаций люди сами решают, когда их менять. Треть компаний разрешает работать с корпоративными данными с личных устройств без ограничений, и только 22% полностью это запрещают.

С увольнением сотрудников тоже не всё гладко: лишь 38% компаний блокируют доступ в день ухода. Почти половина делает это в течение недели, а 17% — тянут месяц или больше. У 4% доступ бывших сотрудников вообще остаётся активным.

Неудивительно, что только 15% участников опроса считают уровень своей кибербезопасности высоким. Более половины (52%) признали, что работают несистемно, а треть (33%) прямо говорят о низком уровне защиты.

Главные причины такого положения дел — ограниченные бюджеты (46%), нехватка специалистов (22%), сопротивление сотрудников (17%) и отсутствие поддержки руководства (15%).

По словам экспертов, малому бизнесу стоит подходить к защите поэтапно: начинать с базовых мер вроде антивируса, двухфакторной аутентификации и обновления софта, а затем выстраивать политику доступа и регулярное обучение персонала. В противном случае человеческий фактор останется главным источником риска.

На днях мы публиковали большую подборку средств для управления безопасностью и защиты МСБ. В статье рассказываем, как сосредоточиться на базовых мерах защиты, направленных на основные векторы атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru