Ветераны США: Пентагон скомпрометировал миллионы записей

Ветераны США: Пентагон скомпрометировал миллионы записей

Ветераны США: Пентагон скомпрометировал миллионы записей

Организации ветеранов США решили судиться с министерством обороны. Они заявляют, что на одном из сайтов Пентагона доступны данные миллионов американских ветеранов, пишетгазета Miami Herald. Речь идет о веб-ресурсе SCRA (Servicemembers Civil Relief Act), на который, по данным Пентагона, за год поступило более 2,3 млрд запросов.

Информацию с сайта могут получать только уполномоченные учреждения, такие как банки, для подтверждения статуса ветеранов и предоставления им определенных льгот. Однако, из-за слабой защиты компрометация персональных данных приняла массовый характер, пишет infowatch.ru.

Получить доступ к конфиденциальной информации практически любого военнослужащего (в частности, к датам нахождения в регулярных войсках) можно, введя его имя и дату рождения, то есть данные, которые легко найти в Интернете. Это нарушает федеральный закон о защите личной информации, утверждают авторы иска, поданного на прошлой неделе в федеральный суд Нью-Йорка.

Ветераны военной службы подчеркивают, что их личная информация доступна для различных мошенников и аферистов, которые используют ее в своих целях, обращаясь к жертвам под видом сотрудников правительственных организаций и других должностных лиц.

Например, Томас Барден (Thomas Barden), ветеран американских ВВС и участник войны во Вьетнаме, рассказал, что в марте 2016 г. получил звонок от неизвестного абонента, предположительно связанного с компанией Microsoft. Поскольку собеседник владел подробной информацией о его службе, Барден решил, что тот уполномочен государством. Но звонивший оказался мошенником, который убедил ветерана приобрести межсетевой экран для защиты компьютера. Девять месяцев спустя злоумышленник получил удаленный контроль над компьютером, заблокировал его и стал требовать от Бардена выкуп за возврат файлов.

Ветераны просят усилить политику безопасности на сайте SCRA и выплатить пострадавшему Бардену по меньшей мере $1000 в качестве компенсации ущерба.

Проблема защиты крупных баз данных, содержащих сведения о гражданах, актуальна для государственных органов по всему миру. Пентагон уже неоднократно сталкивался с ней.  Так, в результате сбоя ИТ-инфраструктуры, произошедшего в 2013 г., американское военное ведомство потерпело утечку массы документов, включая потерю более полумиллиона писем, связанных со случаями заключения в тюрьму Гуантанамо.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

94% пользователей Яндекс ID перешли на вход без пароля

Сервис Яндекс ID существует уже 25 лет. Сейчас это не просто способ авторизации, а единый аккаунт, с которым люди входят в разные сервисы. Ежедневно через него активны более 136 миллионов аккаунтов — это на 15% больше, чем год назад. Главное изменение последних лет — резкий рост беспарольной аутентификации.

В 2023 году такие способы использовали 46% пользователей, в 2024 — уже 68%, а в 2025 — 94%. Люди всё чаще отказываются от паролей в пользу одноразовых кодов, отпечатков пальцев или распознавания лица. Например, вход по биометрии за год подключили более 16 миллионов человек.

Наиболее популярный способ — код из СМС (43% пользователей), за ним идёт пуш-уведомление (37%), ещё 7% используют логин и код из пуша. В зависимости от возраста и привычек предпочтения отличаются: старшие пользователи чаще выбирают СМС, молодёжь — пуши.

Мужчины чаще используют биометрию и QR-коды, женщины — вход по номеру телефона. Всё это снижает нагрузку на память (не нужно запоминать пароли) и повышает безопасность.

При этом сама система авторизации активно защищается: только в прошлом году было предотвращено 4,4 млн попыток входа с украденными паролями.

Напомним, в октябре прошлого года Яндекс ID подтвердил соответствие Отраслевому стандарту защиты данных. Не так давно мы также писали, что в Яндекс ID появилась возможность проверить и повысить защиту аккаунта.

В феврале 2024-го Яндекс ID добавил аутентификацию с помощью сканирования отпечатка пальца или лица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru