Родителям школьников разослали открытки с номерами соцстрахования

Родителям школьников разослали открытки с номерами соцстрахования

В школьной системе Wake County (штат Северная Каролина) произошла утечка данных. Родителям школьников разослали открытки с открытыми номерами социального страхования. Всего было подготовлено 15 тыс. посланий, треть из которых содержала номера социального страхования.

В департаменте образования Wake County признали свою ошибку. Представитель учреждения Майкл Эванс (Michael Evans) сообщил, что номера были взяты из школьных баз данных и напечатаны на открытках по ошибке. Хотя длина номеров фиксирована, и определить его не составляет труда, на конвертах они выглядят просто группой цифр, поэтому не сразу можно догадаться, что указаны именно номера социального страхования. И действительно, как сообщается, многие родители даже не заметили оплошности школьных чиновников.

В качестве меры, способной быстро обнаружить кражу личности, департамент образования предложил кредитный мониторинг. Чиновники учреждения сумели договориться о цене на услугу в $20 за год. Учитывая общее количество пострадавших, суммарные затраты только на оплату кредитного мониторинга составят приблизительно $100 тыс.

«Совсем недавно подобный инцидент произошел в компании Universal American Action Network, - напомнил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – Тогда, правда, скомпрометировано было еще больше номеров социального страхования. Однако обратите внимание на последствия инцидентов. Прошлый раз компания, как минимум, потеряла выгодный контракт. Нынешний инцидент уже оценен в 100 тыс. долларов ущерба. По-моему, это слишком высокая цена, чтобы мириться с подобными непреднамеренными ошибками и дальше».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговые сайты под Минобрнауки крали аккаунты учащихся на Госуслугах

Специалисты выявили сеть фишинговых ресурсов, в которую входили сайты, маскирующиеся под официальные страницы Минобрнауки и Госуслуг. Основной целевой аудиторией кампании были ученики. Злоумышленники распространяли ссылки разными каналами, используя доменные имена со словом minobrnauki. Все выявленные ресурсы уже направлены на блокировку.

Как сообщили в компании Angara MTDR, цель атак заключалась в сборе персональных данных и краже аккаунтов учащихся на Госуслугах.

Для доступа к поддельному сайту пользователю предлагалось пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные. Форма входа полностью копировала интерфейс Личного кабинета учащегося.

После ввода данных происходило перенаправление на второй мошеннический сайт, имитирующий Портал Госуслуг. Там пользователю демонстрировалось «подозрительное» входное событие с нового устройства, и предлагалось «восстановить доступ» через телефонный звонок или телеграм-бота. На этом этапе и происходила кража учётных данных, включая второй фактор.

При этом, как подчеркнули в компании, мошенники автоматически перехватывали подтверждающие коды из СМС: система подставляла полученные цифры в нужное поле без участия пользователя. Это делает схему особенно опасной.

Angara MTDR направила все выявленные сайты на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

В августе аналогичную фишинговую кампанию пресекла компания F6. Тогда злоумышленники нацеливались на пользователей сервиса «Электронный дневник».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru