Утечка в Белом доме США: скомпрометированы данные 250 тыс. человек

Утечка в Белом доме США: скомпрометированы данные 250 тыс. человек

В США вскрылась утечка персональных данных примерно 250 тыс. человек, в том числе работников администрации Белого дома и их родственников. В частности, сообщается, что среди скомпрометированной информации находились данные дочерей бывшего вице-президента страны Альберта Гора. Как стало известно компании «Практика Безопасности», виновато в утечке Национальное управление архивов и документации США (National Archives and Records Administration).

Об утечке стало известно после того как Национальное управление архивов и документации США начало рассылать почтовые уведомления всем потенциальным жертвам утечки информации. Между тем, инцидент произошел еще весной 2009 г. Именно тогда пропал один из винчестеров учреждения. Помимо работников администрации, скомпрометированы оказались также конфиденциальные данные посетителей Белого дома того же периода. Сообщается, что среди данных находились и номера социального страхования американцев.

«Подобные инциденты опасны вдвойне, – отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – Во-первых, существует традиционный риск кражи личности. Во-вторых, столь крупная утечка из государственного учреждения, скорее всего, негативно отразится и на политических настроениях электората. Понятно, что это не американское правительство куда-то подевало диск, но в сознании граждан виноваты именно нынешние власти».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

Напомним, авторам атаки удалось проникнуть в сеть F5 и выкрасть исходники продуктов линейки BIG-IP, а также данные о новых опасных уязвимостях.

Обнаружив утечку, вендор в срочном порядке выпустил патчи и усилил защиту своей инфраструктуры. Судя по данным Shadowserver, реакция его многочисленных клиентов оказалась менее быстрой.

Согласно статистике, опубликованной активистами в X и на своем сайте, половина доступных из интернета и потенциально уязвимых устройств F5 (отслеживаются по IP) находятся в США:

 

Публично доступный интерфейс управления критически важными сетевыми устройствами — настоящий подарок для злоумышленников. Эксплойт позволяет закрепиться в целевой сети, развить атаку и украсть конфиденциальные данные.

Пользователям продуктов F5 и админам рекомендуется обновить BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ и клиенты APM в кратчайшие сроки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru