Департамент здравоохранения Калифорнии напечатал номера соцстрахования на конвертах

Департамент здравоохранения Калифорнии напечатал номера соцстрахования на конвертах

Как стало известно компании Perimetrix, департамент здравоохранения Калифорнии (California Department of Health Care Services) допустил крупную утечку информации. Участникам программы по уходу за пожилыми людьми было выслано примерно 50 тыс. писем, на конвертах которых были напечатаны номера социального страхования. Вскоре после обнаружения ошибки, были высланы еще 50 тыс. писем с уведомлениями об инциденте.

Пострадавшим предложено обратиться в одно из кредитных агентств, чтобы предотвратить несанкционированные списания со счетов. Однако ситуация усугубляется тем, что многие адресаты имеют серьезные проблемы со здоровьем и не способны позаботиться о должном контроле за финансовыми операциями по своим счетам. Как сообщила Бонни Ловенталь (Bonnie Lowenthal) из законодательного собрания штата, средний возраст получателей писем составляет 78 лет.

Примечательно, что ошибок, которые привели к утечке, было сразу две. Сначала чиновники департамента здравоохранения отправили подрядчику списки с номерами социального страхования, совершенно ненужными для проведения рассылки. А затем работники, ответственные за рассылку, зачем-то указали номера прямо на конвертах рядом с адресами получателей.

«Несомненно, данный инцидент произошел вследствие ошибки, а не по злому умыслу работников учреждения или подрядчика, – считает Владимир Ульянов, руководитель аналитического центра Perimetrix. – Ведь они не извлекли из инцидента никакой выгоды. Между тем, статистика упрямо утверждает, что большинство утечек конфиденциальной информации происходят именно из-за халатности или невнимательности собственного персонала. Решение в данной ситуации может быть только одно – лишить работников возможности даже случайно устроить утечку. Для этого надо или запретить доступ к конфиденциальной информации в принципе, или использовать технические решения, которые бы контролировали процесс перемещения такой информации».

Источник 

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru