За 2008-2009 годы скомпрометированы данные 1 млн. жителей США!

За 2008-2009 годы скомпрометированы данные 1 млн. жителей США!

Согласно официальным отчетам, опубликованным в СМИ США, за прошедшие два года вследствие утечки или кражи конфиденциальной информации (номера кредитных карт, медицинские записи и иная личная информация) пострадал 1 миллион граждан. И это лишь статистика по одному из американских штатов!

Как свидетельствуют документы, предоставленные государственными регуляторами, в период между июнем и ноябрем 2009 года в надзорные органы США поступили отчеты об утечках конфиденциальных данных тысяч клиентов медицинского страхового общества Blue Cross Blue Shield of Massachusetts, Eastern Bank, JPMorgan Chase Bank и других крупных организаций страны.
Утечки произошли по различным каналам; в основном посредством кражи ноутбуков или утери резервных копий, содержащих конфиденциальные данные. Но наиболее крупными стали утечки, произошедшие из-за хакерских атак на центральные сервера, где хранились базы анкетных данных. До сих пор остается открытым вопрос, произошла ли кража личности вследствие этих утечек, поскольку в отчетах чиновников говорится только о фактах утечки информации.

По словам Барбары Энтони, заместителя министра по делам потребителей и государственного регулирования и предпринимательской деятельности, компании, школы, и правительственные учреждения должны развивать «культуру безопасности», чтобы обеспечить защиту конфиденциальных персональных данных.

Согласно закону, который был принят в штате Массачусетс в 2007 году, подобные учреждения должны сообщать потребителям и госрегуляторам о нарушениях информационной безопасности, которые могли бы привести к инциденту, называемому кражей личности (вид мошенничества, когда злоумышленник совершает сделку от имени другого человека). К таким утечкам относится разглашение имен физлиц, конфиденциальная личная информация, например, номера социального страхования, водительского удостоверения, номера банковских счетов, кредитных карт и проч.

В ноябре 2009 было получено 807 уведомлений об утечках конфиденциальных данных из огромного количества организаций, имеющих дело с персональной информацией, начиная с компаний и банков и заканчивая колледжами. В большинстве случаев пострадало лишь несколько человек, но были случаи, когда число пострадавших измерялось тысячами.
По словам Барбары Энтони, 60% утечек были допущены преднамеренно, а оставшиеся 40% процентов произошли по недосмотру персонала компаний.

Николай Федотов, ведущий аналитик InfoWatch, приводит данные аналитического центра InfoWatch: «Наши собственные оценки почти совпадают с приведёнными выше. Подсчёты компании InfoWatch подтверждают, что преднамеренных утечек в целом происходит больше, чем случайных. Наше соотношение на 2009 год - 51/43,5, на 2008 год - 46/42. А ещё раньше, в 2007 году доля намеренных утечек была существенно меньше, чем случайных.

Однако внедрение DLP-систем и иных мер по предотвращению утечек конфиденциальной информации способствует изменению ситуации. За последние годы эти системы продавались довольно активно, поскольку убытки от утечек информации в странах Запада достаточно высоки. Во многих случаях первая же предотвращённая утечка окупает затраты. Очевидно, что DLP-системы эффективнее предотвращают случайные утечки. Так что их повсеместное внедрение влечёт снижение доли случайных инцидентов. Но вот абсолютное число зарегистрированных инцидентов продолжает расти. Растёт и ущерб, причиняемый среднему предприятию средней утечкой».

В ответ на запрос научно-образовательной организации Globe госрегуляторами было предоставлено 13 уведомлений об утечке данных, поступивших в период с июня по ноябрь 2009 года. Самая серьезная утечка произошла в августе 2009, когда был украден ноутбук из Чикагского головного офиса медицинской страховой компании Blue Cross and Blue Shield Association. В ноутбуке хранились данные с личной информацией десятков тысяч медицинских специалистов, а также поставщиков различных учреждений здравоохранения в национальном масштабе, включая 39000 жителей из Массачусетса. Широкую огласку утечка получила в октябре 2009 после ее обнародования.

Другая крупная утечка произошла в компании Network Solutions LLC - поставщик интернет услуг, находящийся в Виржинии, благодаря несанкционированному доступу к серверам компании. По оценке Network Solutions LLC, была скомпрометирована личная информация 14 677 жителей Массачусетса.

Менее крупные утечки произошли в результате кражи трех ноутбуков бухгалтерской фирмы Moriarty & Primack, Спрингфилд. На компьютерах содержались анкетные данные более 1500 граждан, включая более 1000 служащих и пенсионеров, клиентов компании, колледжа Smith, Нортхемптон.

Другой университет Массачусетса, Амхерст, сообщил, что вследствие взлома одного из его серверов произошла утечка имен и номеров социального страхования тысяч бывших студентов, хотя точное число пострадавших названо не было.

В сентябре 2009 Восточная банковская корпорация Линн-таун, сообщила об утечке финансовой информации 2 500 клиентов, произошедшей из-за ошибочно отправленных сообщений по электронной почте. По словам представителя банка Джо Бартолотта, «закон, требующий уведомления об утечке, необходим, а содержащиеся в нем инструкции являются хорошим руководством к действию».

С 1 марта 2010 года в штате Массачусетс вступят в силу новые требования, согласно которым организации будут обязаны принять более жесткие меры по усовершенствованию своих систем защиты информации. Организации, работающие с анкетными данными, должны будут предоставить официальную программу с перечнем мер по обеспечению защиты информации и провести обучение для служащих на предмет контроля за сохранностью данных. Кроме того, организации должны будут обеспечить шифрование персональных данных, хранящихся на ноутбуках и всех других портативных устройствах, а также той информации, которая может быть передана по Интернету или с помощью беспроводной связи. Однако, по словам Бартолотты, этот закон Массачусетса пока не может гарантировать 100% защиту от кражи личности. Он отметил, что любой официант в ресторане может легко скопировать данные кредитной карты клиента.

Источник

В Госдуме предупреждают о высокой активности мошенников по теме налогов

Зампред комитета Госдумы по бюджету и налогам Каплан Панеш сообщил о заметном росте активности мошенников, которые все чаще эксплуатируют налоговую тематику. Как правило, злоумышленники заманивают жертв на фишинговые страницы, требуя оплатить якобы имеющуюся задолженность или обещая возврат НДС и переплат.

Об этом парламентарий рассказал в комментарии ТАСС. По его словам, мошенники активно пользуются тем, что многие граждане плохо представляют, как на самом деле устроена работа налоговых органов.

Чаще всего под прицел попадают самозанятые, индивидуальные предприниматели и владельцы имущества — именно эти категории граждан регулярно взаимодействуют с ФНС. Однако, как подчеркнул Каплан Панеш, жертвами могут стать и обычные граждане, инвесторы и предприниматели.

Конечной целью злоумышленников являются не только деньги, но и любые потенциально ликвидные данные — от учетных записей до платежных реквизитов.

«Мошенники используют самые разные методы — от массовых рассылок до личных визитов, чтобы создать у человека ощущение срочности и страха перед возможными последствиями. Один из самых распространенных инструментов — фишинговые письма и сообщения в мессенджерах», — предупреждает Каплан Панеш.

Обычно такие сообщения маскируются под уведомления от налоговых органов о перерасчете, долгах или необходимости срочно подать декларацию. В тексте содержится ссылка для “уточнения данных” или внесения оплаты, которая ведет на поддельный сайт, внешне почти не отличимый от официального. Все введенные там логины, пароли, данные банковских карт или коды подтверждения из СМС сразу попадают к злоумышленникам.

Особую опасность, по словам депутата, представляют схемы, связанные с возвратом НДС или получением компенсаций. В таких случаях мошенники могут навязывать оплату дополнительных услуг — например, «помощь юристов» или сопровождение оформления выплат.

«Еще одна распространенная тактика — телефонные звонки. Мошенник, представляясь инспектором ФНС, сообщает, что от работодателя якобы не поступили сведения о доходах, и угрожает крупными штрафами. Затем под предлогом помощи с “электронным запросом” или записи на прием он просит продиктовать одноразовый код из СМС. На самом деле это код для сброса пароля от личного кабинета на Госуслугах», — поясняет Каплан Панеш.

Иногда злоумышленники идут еще дальше и приходят с личными визитами в организации. В таких случаях они действуют особенно напористо, предлагая оплатить «задолженность» прямо на месте. Однако, как напомнил депутат, реальные сотрудники ФНС никогда так не работают: официальные требования об уплате налогов, уведомления и вся критически важная информация направляются исключительно через личный кабинет налогоплательщика на сайте ФНС или через Госуслуги.

Как предупреждает сама налоговая служба, мошеннические атаки с использованием налоговой тематики традиционно резко учащаются перед 1 апреля и 1 декабря. При этом в последнее время все чаще целью таких схем становится именно перехват платежных реквизитов.

RSS: Новости на портале Anti-Malware.ru