Хакеры похитили данные абонентов сотового оператора Vodafone

Хакеры похитили данные абонентов сотового оператора Vodafone

Британский сотовый оператор Vodafone сообщил о хакерской атаке, которая поставила под угрозу личные данные, включая информацию о банковских счетах, почти 2 тыс. своих клиентов.



В заявлении компании говорится, что попытка завладеть данными абонентов была предпринята в период с 00:00 среды, 28 октября, до 12:00 четверга, 29 октября. Отмечается, что хакеры попытались получить доступ к учетным записям 1827 пользователей. В руках злоумышленников могли оказаться имена, номера телефонов и некоторые данные банковских счетов (код безопасности и последние четыре цифры банковского счета) клиентов, сообщает rbc.ru.

В сообщении подчеркивается, что все аккаунты, пострадавшие от действий хакеров, были заблокированы. Vodafone в настоящее время помогает пострадавшим клиентам восстановить данные учетных записей. Кроме того, компания сообщила о случившемся банкам затронутых кибератакой клиентов, с целью предпринять дополнительные меры для защиты их счетов.

В сообщении отмечается, что хакеры использовали адреса и пароли электронных почтовых ящиков клиентов, полученные от стороннего источника, не связанного с Vodafone. Таким образом, сама система Vodafone взломана не была.

Британские правоохранительные органы проводят расследование случившегося.

Российские дата-центры могут передать под временное управление государства

Крупные российские ЦОДы могут попасть под действие президентского указа № 604, разрешающего вводить временное государственное управление на объектах критической инфраструктуры с недостаточной защитой. По умолчанию роль управляющего получит Росимущество.

Такую меру, по данным «Коммерсанта», смогут применять, если владелец не выполняет требования безопасности, создаёт угрозу стабильной работе объекта, плохо защищает его от атак беспилотников или слишком медленно восстанавливает после удара.

Указ охватывает связь, энергетику, транспорт, промышленность, коммунальную инфраструктуру и другие критические отрасли. Участники рынка считают, что в эту категорию однозначно входят крупные коммерческие и ведомственные дата-центры, обслуживающие государственные органы, банки и федеральных операторов.

С киберзащитой у ЦОДов уровня Tier III и выше обычно всё неплохо, поэтому главным источником новых расходов станет физическая безопасность. Операторам придётся защищать генераторы, системы охлаждения, узлы связи и другое внешнее инженерное оборудование от воздушных угроз.

Проблема особенно заметна в европейской части России: здесь, прежде всего в Москве и Санкт-Петербурге, сосредоточено около 80–90% мощностей коммерческих ЦОДов. При этом защита от БПЛА до недавнего времени не входила в стандартный проект дата-центра.

Некоторые компании уже модернизируют инфраструктуру. В РТК-ЦОД заявили, что постоянно пересматривают меры безопасности, а в RUVDS подтвердили работы по защите внешнего оборудования. Рынок ожидает появления подробных отраслевых требований, привязанных к категории и критичности объекта.

Одними бетонными козырьками дело не ограничится. Эксперты также называют резервные каналы связи, DDoS-защиту, управление уязвимостями и ускоренное восстановление.

Дополнительная защита потребует серьёзных капитальных затрат, которые в итоге могут попасть в счета клиентов. Особенно заметно цены способны вырасти в государственном, финансовом и телекоммуникационном сегментах.

Ранее первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

RSS: Новости на портале Anti-Malware.ru