Утечка в бостонском аэропорте: инсайдер торговал персональными данными сотрудников

Утечка в бостонском аэропорте: инсайдер торговал персональными данными сотрудников

В бостонском аэропорте Logan обнаружили работника, который воровал, а затем продавал персональные данные своих сослуживцев. Им оказался сотрудник подразделения Администрации транспортной безопасности США (Transportation Security Administration, TSA), передает компания Perimetrix.

Имя самого работника пока не разглашается. Однако известны имена сообщников. 46-летняя Тина Вайт (Tina M. White) и 48-летний Майкл Вашингтон (Michael J. Washington) получали персональные данные от племянницы Вашингтона, которая, собственно, и работала в отделе кадров аэропорта. Затем данные (имена, даты рождения и номера социального страхования) продавались по цене в $40 за одного человека.

Нашелся и один из пострадавших от кражи личности работников TSA. Лора Гигант (Laura Gigante) заявила, что масштабы махинаций впечатляющи. Используя ее персональные данные, мошенники регистрировали аккаунты в DirectTV, AT&T и NStar.

Отметим, что утечка персональных данных – уже не первый и далеко не самый опасный за последнее время инцидент в TSA. В начале декабря 2009 г. в интернете опубликовали детальное иллюстрированное 93-страничное руководство, касающееся проведения досмотра. А в конце того же месяца в прессу попала секретная инструкция, которую выпустили в связи с терактом на рейсе 253 Northwest Airlines возле Детройта.

«Последние инциденты в Администрации транспортной безопасности США наглядно демонстрируют проблему утечки конфиденциальных данных через собственных сотрудников, – отметил Владимир Ульянов, руководитель аналитического центра Perimetrix. – Понятно, что люди по своим должностям обязанностям должны читать и секретные инструкции, и просматривать персональные данные. Простым ограничением доступа проблему не решить. Необходимо контролировать перемещение информации. Конечно, и в таком случае инсайдер сможет запомнить, а затем воспроизвести часть информации, но уж точно не будет по памяти перерисовывать картинки из многостраничного руководства».

Мощность ТСПУ в России хотят резко нарастить — до 954 Тбит/с

Мощность технических средств противодействия угрозам (ТСПУ) к 2030 году планируется увеличить до 954 Тбит/с. Это более чем вдвое превышает текущий уровень. На расширение системы Минцифры рассчитывает дополнительно направить 14,9 млрд рублей. Предполагается, что такой мощности хватит для анализа трафика с учётом его естественного роста, возможного расширения блокировок и появления новых способов их обхода.

О таких планах сообщил «Коммерсантъ» со ссылкой на приказ о плане действий Минцифры до 2030 года. Согласно документу, общая пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) должна вырасти в 2,5 раза и к 2030 году достичь 954 Тбит/с.

Ранее целевой показатель оценивался на уровне 752,6 Тбит/с. Кроме того, уже в 2026 году, как предполагается, АСБИ будет обрабатывать 100% трафика российского сегмента интернета.

Финансирование проекта увеличится на 14,9 млрд рублей, а его общий бюджет составит 83,7 млрд рублей. В Роскомнадзоре пояснили, что система масштабируется «в соответствии с ростом трафика операторов связи».

Один из источников издания утверждает, что при перегрузке ТСПУ могут переходить в режим bypass. В этом случае трафик проходит напрямую, минуя систему фильтрации. Именно с этим, по его словам, могут быть связаны ситуации, когда пользователям временно становятся доступны ранее заблокированные ресурсы. Ранее об этом уже писали СМИ, однако Роскомнадзор опровергал такую информацию.

«В российском контексте мощность в 954 Тбит/с означает, что система получит достаточный ресурс, чтобы анализировать весь трафик рунета с запасом под рост, усложнение правил и появление новых методов обфускации», — прокомментировал руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский.

«Показатель в 954 Тбит/с — реально очень большая цифра. Для сравнения: по официальным данным Минцифры, в 2024 году через российские сети прошло 188,5 эксабайта трафика — это соответствует примерно 30 Тбит/с среднего трафика всего рунета», — отметил заместитель генерального директора Servicepipe Даниил Щербаков.

«Эффективность ТСПУ будет определяться топологией сети, распределённостью узлов и качеством управления трафиком. Именно эти факторы в конечном счёте определяют, насколько система сможет обеспечить устойчивость и управляемость интернета», — заявил генеральный директор Curator Дмитрий Ткачёв. По его оценке, именно архитектура системы, а не только её пропускная способность, определяет итоговую эффективность.

RSS: Новости на портале Anti-Malware.ru