Утечка в финансовой корпорации Woodbury: экс-сотрудник похитил данные клиентов

Похищение данных в корпорации Woodbury

Как стало известно компании Perimetrix, бывший сотрудник финансовой корпорации Woodbury – 31-летний Кристофер Пембертон (Christopher Pemberton) – арестован в связи с попыткой кражи персональных данных из офиса компании. Ночью в середине октября злоумышленник проник в офис Woodbury Financial Services и скопировал строго секретные данные клиентов компании. В том числе имена, номера социального страхования и номера банковских счетов. 

Примечательно, что злоумышленник не взламывал офис, а использовал легальный код доступа к двери. Код он получил незадолго до этого, устроившись на работу в Woodbury. Однако проработал Пембертон в компании всего 1 неделю, после чего уволился. Очевидно, Пембертон и не собирался задерживаться в Woodbury, ему нужен был всего лишь код. Однако поведение новичка не показалось странным кадровикам и службе безопасности. О том, чтобы сменить входной код никто не подумал. 

В настоящий момент полиция проводит розыскные мероприятия, чтобы схватить неназванного сообщника Пембертона. Количество клиентов Woodbury Financial Services, которые могли пострадать от утечки, в интересах следствия не разглашается.

«Вообще, проблема «бывших сотрудников» с увеличением числа сокращений, стоит достаточно остро не только перед иностранными, но и перед отечественными компаниями, – считает Владимир Ульянов, руководитель аналитического центра Perimetrix. – И ключ к офису у линейного работника – далеко не самая страшная беда. К примеру, сисадмины, зная все пароли и «явки», могут практически бесследно копировать любые корпоративные секреты, даже не выходя из дома. Отсюда и правило: уходит админ, смени все пароли».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России собираются узаконить статус Гостеха как единой платформы для ГИС

Минцифры России предлагает внести в закон «Об информации, информационных технологиях и о защите информации» поправки с целью регулирования работы облачной платформы «ГосТех». Новый проект уже согласован с профильной правовой комиссией.

Закрепление на этом уровне статуса и правил эксплуатации Гостеха» не сулит заметных изменений для пользователей. Нормативы, введенные указом президента №231 от 31 марта 2023 года и постановлением правительства №2338 от 16 декабря 2022-го, в целом останутся прежними.

Помимо прочего новый законопроект расширяет состав участников взаимодействия на облачной платформе, систематизируя их роли, права и обязанности. Он также предусматривает возможность доступа коммерческих структур, для которых использование сайта будет платным.

По словам представителя Минцифры, законопроект позволит ускорить переход на платформу всех органов власти и организаций, а также упростит создание ГИС за счет обмена разработками и существенно снизит расходы ведомств на ИТ.

Создание «Гостеха» было анонсировано в 2021 году. Первый сервис на этой платформе запустили в 2022 году, а с апреля 2023-го все госорганы обязали при создании и размещении ИС использовать только эту платформу.

В 2024 году такую же норму ввели для муниципальных органов власти. Исключение составляют лишь системы с гостайной.

К марту 2026 года на «Гостехе» планируется запустить ГИС «Антифрод», способной обеспечить взаимодействие госсектора, банков, операторов связи, IM-сервисов, хостинг-провайдеров в рамках борьбы с телефонным и онлайн-мошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru