Утечка в Университете штате Джорджия: скомпрометированы данные 170 тыс. человек

Утечка в Университете штате Джорджия: скомпрометированы данные 170 тыс. человек

В Университете штате Джорджия произошла серьезная утечка информации. Как отмечают специалисты компании «Практика Безопасности», данная утечка стала еще одной в череде инцидентов, произошедших в США еще в 2009 г. Другими инцидентами стали кража ноутбуков из компании AvMed, утечка персональных данных более чем 77 тыс. государственных служащих в Чикаго и утечка из колледжей Северной Каролины. Все эти истории объединяет тот факт, что между самим инцидентом и уведомлением возможных его жертв прошло от нескольких недель до нескольких месяцев. Во всех случаях руководители организаций не спешили сообщать гражданам об утечках, передает «Практика Безопасности».

Как сообщают официальные лица университета, уязвимость обнаружили 11 декабря 2009 г., спустя примерно месяц после того как произошел сам инцидент информационной безопасности. Представитель Valdosta State University Трессиа Бойд (Thressea Boyd) не смогла рассказать о подробностях инцидента, сообщив лишь, что в системных журналах в ноябре 2010 г. зафиксирован несанкционированный доступ к персональным данным примерно 170 тыс. человек — студентов, выпускников и преподавателей учебного заведения.

«Всякий раз, когда компания задерживается с уведомлением общественности о краже персональных данных, она оправдывается благими намерениями по горячим следам самостоятельно устранить все последствия, – отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – Однако в большинстве случаев попытки исправить ситуацию ни к чему хорошему не проводят. Чем дольше компания «тянет», тем выше шансы для мошенников использовать эти самые данные».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники звонят от имени киберполиции России и обвиняют в утечке данных

Телефонные мошенники начали использовать в своих схемах имя УБК МВД РФ. При звонках они выдают себя за представителей этого подразделения и требуют провести проверку в связи с якобы выявленным фактом утечки данных.

Управление по борьбе с противоправным использованием ИКТ напоминает: по действующим нормам, все подобные претензии должны быть озвучены очно, с оформлением соответствующего протокола.

Использование мессенджеров с этой целью киберполиции, как и другим госорганам, запрещено. Более того, силовики никогда не просят предоставить пароль, код авторизации, платежные данные либо для сохранности перевести сбережения на указанный счет.

Россияне сталкиваются со звонками мошенников по несколько раз в месяц, в неделю или даже каждый день. В 17% случаев подобные попытки обмана завершаются успехом.

Особенно эффективны мошеннические звонки через мессенджеры. На противодействии таким атакам сегодня сосредоточены усилия государства, банков и операторов связи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru