Пенсионный фонд скомпрометировал данные клиентов

Пенсионный фонд скомпрометировал данные клиентов

Как стало известно компании Perimetrix, Пенсионный фонд из Сент-Луиса (штат Миссури) скомпрометировал номера социального страхования своих клиентов. Причиной инцидента стала почтовая рассылка, организованная сторонней компанией. Номера социального страхования были напечатаны прямо на конвертах писем. Представители фонда, несмотря на многочисленные запросы со стороны СМИ, на вопросы по поводу утечки не отвечают. Точное количество пострадавших людей неизвестно, но общее количество клиентов фонда превышает 24 тыс. человек.



Удивительно, но об инциденте стало известно не из официального письма из организации, а от разгневанных клиентов. Как рассказал один из пострадавших Кевин Шеридан (Kevin Sheridan), он получил письмо из фонда в последних числах августа. По поводу инцидента Шеридан позвонил в один из офисов организации, где ему и сообщили, что рассылкой занималась компания-подрядчик. Другие клиенты фонда согласились дать комментарии на условиях анонимности. В частности, еще один человек сообщил, что уже успел обратиться в офис Генерального прокурора штата, в Администрацию социального страхования и в Федеральную комиссию по торговле. Кроме того, он ожидает, что фонд предоставит всем пострадавшим бесплатную услугу кредитного мониторинга.

«Удивление вызывает тот факт, что до сих пор не было официальных сообщений об инциденте, – считает Сергей Васильев, ведущий аналитик компании Perimetrix. – В фонде не могли не знать о случившемся из-за многочисленных обращений граждан, а, согласно, законам штата, факты утечек персональных данных необходимо раскрывать. Тут же получилось наоборот, не люди, а сам фонд получает уведомления от пострадавших. Дело приняло такой оборот, что репутация организации будет серьезно подмочена. Отметим также сознательность американцев. Узнав об утечке, они принялись звонить в различные инстанции, сообщили в фонд, уведомили прессу. Едва ли подобной реакции можно было ожидать в России. Во-первых, у нас в стране нет закона о раскрытии информации об утечках, а, во-вторых, люди относятся к конфиденциальной информации достаточно беспечно, многочисленные "базы" до сих пор можно достаточно свободно приобрести».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.37: интеграция с OpenVPN, подключение к серверу по HTTPS

Компания «ИТ-Экспертиза» представила новую версию программного комплекса САКУРА — релиз 2.37. В обновлении есть улучшения в части безопасности, работы агентов, интеграции с инфраструктурой и оптимизации производительности, а также исправления ошибок.

Главные изменения версии 2.37:

Безопасность

Появилась возможность подключать агент САКУРА к серверу по HTTPS. Это повышает защищённость передачи метрик и управляющих команд.

Интеграция с OpenVPN

Обновили механизм учёта сеансов: теперь поддерживается двухфакторная аутентификация и информация о местоположении. В связке OpenVPN + САКУРА + САКУРА 2ФА корректно отображаются данные о локации пользователя в карточке рабочего места и в отчёте «Карта местоположения».

Изменения в работе агента:

  • Добавили возможность централизованно отключать сбор метрик с отдельных агентов — это помогает снижать нагрузку в пиковые периоды.
  • В логировании появились новые уровни — «Отладка» и «Все события», благодаря чему администраторы могут гибко выбирать степень детализации журналов.

Мобильные приложения и 2ФА

В Android-приложении реализовано скрытие пуш-уведомления после подтверждения входа кнопкой «Да, это я».

Оптимизация системы:

  • Ускорена синхронизация САКУРА с Active Directory за счёт сокращения количества запрашиваемых LDAP-атрибутов.
  • Снижена нагрузка на память при выгрузке отчётов — большие отчёты формируются быстрее и меньше нагружают сервер.
  • Оптимизировано массовое обновление агентов: процесс стал быстрее и устойчивее, добавлена возможность продолжить обновление после разрыва соединения.

Исправления ошибок:

  • Настройки frontend теперь может менять только авторизованный пользователь с нужными правами.
  • Исправлена ошибка проверки домена при входе через учётную запись AD.
  • Исправлено отображение адреса сервера в информации о рабочем месте.
  • Исправлено поведение, при котором иногда не сохранялись введённые настройки сервера.
  • Корректно работает фильтр «Метка РМ» в отчёте «Работа пользователей по дням».
  • Исправлена отображаемая дата установки обновлений ОС для Astra Linux.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru