Пенсионный фонд скомпрометировал данные клиентов

Пенсионный фонд скомпрометировал данные клиентов

Как стало известно компании Perimetrix, Пенсионный фонд из Сент-Луиса (штат Миссури) скомпрометировал номера социального страхования своих клиентов. Причиной инцидента стала почтовая рассылка, организованная сторонней компанией. Номера социального страхования были напечатаны прямо на конвертах писем. Представители фонда, несмотря на многочисленные запросы со стороны СМИ, на вопросы по поводу утечки не отвечают. Точное количество пострадавших людей неизвестно, но общее количество клиентов фонда превышает 24 тыс. человек.



Удивительно, но об инциденте стало известно не из официального письма из организации, а от разгневанных клиентов. Как рассказал один из пострадавших Кевин Шеридан (Kevin Sheridan), он получил письмо из фонда в последних числах августа. По поводу инцидента Шеридан позвонил в один из офисов организации, где ему и сообщили, что рассылкой занималась компания-подрядчик. Другие клиенты фонда согласились дать комментарии на условиях анонимности. В частности, еще один человек сообщил, что уже успел обратиться в офис Генерального прокурора штата, в Администрацию социального страхования и в Федеральную комиссию по торговле. Кроме того, он ожидает, что фонд предоставит всем пострадавшим бесплатную услугу кредитного мониторинга.

«Удивление вызывает тот факт, что до сих пор не было официальных сообщений об инциденте, – считает Сергей Васильев, ведущий аналитик компании Perimetrix. – В фонде не могли не знать о случившемся из-за многочисленных обращений граждан, а, согласно, законам штата, факты утечек персональных данных необходимо раскрывать. Тут же получилось наоборот, не люди, а сам фонд получает уведомления от пострадавших. Дело приняло такой оборот, что репутация организации будет серьезно подмочена. Отметим также сознательность американцев. Узнав об утечке, они принялись звонить в различные инстанции, сообщили в фонд, уведомили прессу. Едва ли подобной реакции можно было ожидать в России. Во-первых, у нас в стране нет закона о раскрытии информации об утечках, а, во-вторых, люди относятся к конфиденциальной информации достаточно беспечно, многочисленные "базы" до сих пор можно достаточно свободно приобрести».

Источник

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru