Утечка в Комиссии по азартным играм Айовы: скомпрометированы данные 80 тыс. человек

Утечка в Комиссии по азартным играм Айовы: скомпрометированы данные 80 тыс. человек

30 января 2010 года Комиссия по азартным играм Айовы (Iowa Racing and Gaming Commission), регулирующая деятельность игровых заведений и букмекерских контор в штате, впервые сообщила об инциденте информационной безопасности, вследствие которого под угрозу кражи личности попали около 80 тыс. человек. Как стало известно компании «Практика Безопасности», большинство из возможных жертв утечки составляют именно работники казино и букмекерских фирм штата.

На этой неделе представители Комиссии сообщили о ходе работ по ликвидации последствий инцидента. Всем пострадавшим уже высланы почтовые уведомления. Граждан просят сообщать в полицию обо всех подозрительных списаниях с их банковских счетов. Кроме того, занимающиеся расследованием специалисты обнаружили следы, которые ведут в Китай. Несмотря на то, что следствие уже сделало первые выводы, подробности самого инцидента пока остаются неизвестными. Отсутствуют и факты неправомерного использования информации. Пока ясно только то, что неизвестный хакер проник на сервер, используемый Комиссией, и получил доступ к хранящейся там базе данных. Поля базы данных включали имена, даты рождения и номера социального страхования людей.

«Электронные преступления, в общем-то, во многом похожи на обычные, - отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – И для тех, и для других характерно, что преступники пытаются уничтожить улики или даже дают ложный след. Причем в мире высоких технологий подделать улики, наверное, даже проще. Поэтому не удивлюсь, если спустя некоторое время окажется, что расследование зашло в тупик, а китайские хакеры вовсе ни при чем».

Источник 

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru