Утчека в Университете Северной Каролины: украдена база данных 236 тыс. человек

Утчека в Университете Северной Каролины: украдена база данных 236 тыс. человек

Из Университета Северной Каролины украдена была база данных по маммологическим исследованиям. Всего в реестре, который ведется уже 14 лет, содержатся данные о 662 тыс. женщин, однако благодаря тому, что данные были разделены, скомпрометированы оказались менее половины, сообщает Perimetrix

Подробности инцидента пока неизвестны. Впрочем, скорее всего, они так и останутся нераскрытыми, поскольку расследование зашло в тупик. Следы взлома обнаружили еще в конце июля, но только в конце сентября об утечке сообщили публично. Все это время сотрудники университета совместно с внешними специалистами по информационной безопасности вели расследование. И все, чего удалось найти, это следы вирусной активности 2-летней давности. 

Мэтью Мауро (Matthew Mauro), директор центра рентгенографии Университета Северной Каролины, не стал скрывать неприятного факта. По его словам, расследование пока не выявило случаев несанкционированного использования скомпрометированных данных. Однако это вовсе не означает, что злоупотреблений не было или не будет впредь. 

«Уверен, что об утечке сообщили только потому, что расследование зашло в тупик, – считает Денис Зенкин, директор по маркетингу Perimetrix. – Оттягивать время дальше не было никакого смысла. Если уж за 2 месяца работ, изучив все логи и обстоятельства инцидента, специалисты не нашли никаких зацепок, то сейчас шансы найти злоумышленников стремятся к нулю».

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru