Утечка в Sutter Health: пострадали 6 тыс. сотрудников

Утечка в Sutter Health: пострадали 6 тыс. сотрудников

Организация Sutter Health, объединяющая медицинские учреждения штата Северная Каролина, обнародовала сведения о масштабной утечке персональных данных. В отличие от большинства других инцидентов, которые предполагают потерю носителей информации, утечка в Sutter Health развивалась по прямо противоположной схеме – организация нашла свой компьютер в ремонтной мастерской, сообщает Perimetrix. Каким образом он там оказался – неясно, поскольку по документам компьютер был приписан одному из сотрудников Sutter Health еще с 2007 г.

Специалисты компании Perimetrix отмечают, что на обнаружившемся ноутбуке хранились номера социального страхования 6 тыс. человек, работавших в дочерних структурах Sutter Health. Сотрудники ремонтной мастерской заверили организацию, что они не копировали данные, однако Sutter Health все равно пообещала предоставить всем пострадавшим услугу кредитного мониторинга сроком на один год. В будущем Sutter Health планирует реализовать программу по шифрованию всех ноутбуков, а также более четко отслеживать процессы списания компьютеров.

«Наша практика показывает, что списанные компьютеры действительно могут представлять определенную угрозу корпоративной безопасности, – считает директор по маркетингу компании Perimetrix Денис Зенкин. – Зачастую, устаревшие компьютеры продаются на интернет-аукционах без ведома руководства компаний. Типичный пример такой утечки – прошлогодний случай в Великобритании, в рамках которого база с миллионом банковских записей была продана с eBay всего за 35 фунтов стерлингов».

 

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперт НАФИ назвала самые опасные схемы, связанные с поиском работы

Эксперт проекта Научно-исследовательского финансового института (НИФИ) Минфина России «Моифинансы.рф» Ольга Дайнеко назвала самыми опасными мошенническими схемами при поиске работы вовлечение в транзит денежных средств и доставку неизвестных посылок.

Как предупредила эксперт в комментарии для «Газеты.ru», подобные «подработки» могут привести к уголовной ответственности.

По её словам, наибольшую опасность представляет деятельность «курьера по особым поручениям», когда соискателю предлагают передавать деньги или посылки, строго следуя инструкциям. Если такая схема связана с незаконной деятельностью, риск оказаться соучастником преступления крайне высок.

Также, по оценке эксперта, потенциальных «дропов» мошенники часто вербуют не напрямую, а через вакансии администраторов групп в соцсетях и мессенджерах. В обязанности таких «администраторов» входит якобы ведение учета средств, сбор пожертвований или призов.

«В подобных случаях человек использует свои банковские карты для приёма и обналичивания поступлений. Это, пожалуй, один из самых опасных видов “подработки” — он грозит обвинением в соучастии в преступлении и уголовным преследованием», — предупреждает Ольга Дайнеко.

По её словам, всё ещё распространены схемы с «вложениями», оплатой обучения или использованием личных банковских карт. Также участились случаи, когда соискателям предлагают заранее оплатить налог на доходы (НДФЛ) — после перевода средств «работодатели» исчезают. Кроме того, мошенники требуют выполнения объёмных заданий под видом тестовых.

Не теряет актуальности и схема с фиктивными покупками на маркетплейсах. Похожим образом действуют и под видом сервисов бронирования или продажи билетов.

В последнее время мошенников всё чаще интересует не только получение денег, но и сбор персональных данных. Это проявляется в требованиях предоставить копии документов, информацию о семье и имущественном положении уже на этапе заполнения анкеты.

С декабря 2024 года начала распространяться схема с фальшивым трудоустройством в пункты выдачи заказов: соискателей вынуждали устанавливать вредоносную программу. Позже также была выявлена схема кредитного мошенничества — займы оформлялись на имена подставных лиц, часто непрофессиональных актёров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru