Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

Как стало известно компании Perimetrix, один из сотрудников корпорации Kinetic Concepts из Сан-Антонио (штат Техас) по ошибке устроил внутреннюю рассылку конфиденциальных данных. В аттачменте письма, которое он разослал по компании, содержался файл с именами 4 тыс. работников Kinetic Concepts, их домашними адресами, номерами социального страхования и сведениями о заработной плате.



Разумеется, утечка была мгновенно обнаружена. Руководство корпорации распространило обращение с убедительной просьбой удалить файл, не просматривая. Хотя едва ли кто откажется от соблазна узнать уровень дохода коллег. Кроме того, Kinetic Concepts привлекла экспертов по информационной безопасности, которые должны были убедиться в том, что письма удалены и не сохранены локально или перенаправлены на внешние адреса.

Несмотря на то, что риск кражи личности, по оценкам корпорации, невелик, персоналу будут предоставлены и оплачены необходимые для предотвращения кражи личности услуги. Какие санкции будут применены к сотруднику, допустившему ошибку, не сообщается.

«Скорее всего, рассылку организовал кто-то из сотрудников кадровой службы корпорации, – считает Сергей Васильев, ведущий аналитик компании Perimetrix. – Нет ничего удивительного в том, что он имел доступ к данным – информация нужна по должностным обязанностям. А вот человеческая ошибка должна была быть предупреждена с помощью технических средств. Конфиденциальные сведения в любом случае не должны распространяться как рассылка на несколько тысяч адресов».

Источник

Мошенники из Азии обманывают россиян на обмене валют

Злоумышленники из стран Юго-Восточной Азии и Ближнего Востока освоили новую схему мошенничества с дистанционным обменом валюты через телеграм-боты. Подобные схемы встречались и раньше, однако отличительной особенностью текущей версии стало получение наличных по QR-коду в банкомате — услуга, широко распространённая в Таиланде и ряде других стран региона.

О новой волне скама сообщили специалисты компании F6. Аналитики зафиксировали такую активность в Китае, ОАЭ и Таиланде.

«Скамеры предлагают провести обмен на месте и получить наличные в стране пребывания через банкомат. Рекламу сервисов, обещающих выгодную конвертацию рублей в юани, баты, дирхамы и другие валюты, злоумышленники распространяют через Telegram. Для этого используется сеть из более чем 100 телеграм-ботов, а также фейковые каналы и сайты. Средняя сумма, которую мошенники принимают под предлогом обмена валюты, составляет от 20 тыс. рублей», — говорится в отчёте F6.

Помимо ботов, мошенники задействуют поддельные сервисы обмена валют. Часть из них оформлена в виде полноценных сайтов. Для создания видимости легальности на таких ресурсах указываются адреса физических офисов и номера лицензий, однако при проверке на сайтах регуляторов эти данные не подтверждаются. Специалисты F6 выявили как минимум два фейковых обменника, вокруг одного из которых была выстроена целая сеть телеграм-ботов.

«Многие туристы предпочитают менять валюту уже на месте, чтобы не возить с собой наличные. Это действительно удобно, и существуют легальные сервисы, которые оказывают такие услуги. Однако при использовании мессенджеров для любых финансовых операций риск столкнуться с мошенниками крайне высок», — предупреждает аналитик департамента Digital Risk Protection Дарья Карлова.

Ранее F6 выявила масштабную скам-сеть, ориентированную на аудиторию онлайн-игр. В рамках той кампании злоумышленники применяли 12 различных схем, нацеленных на хищение денег, включая кражу внутриигровой валюты и имущества, «угон» аккаунтов и вовлечение жертв в криминальные схемы.

RSS: Новости на портале Anti-Malware.ru