Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

После инцидента, в ходе которого конфиденциальная информация 143 миллионов клиентов бюро кредитных историй Equifax попали в руки злоумышленников, компания подтвердила наличие еще одной проблемы похожего характера. В заявлении Equifax утверждается, что эти два случая не связаны.

Общественное доверие к Equifax уже успело подорваться из-за позиции компании относительно утечки данных – бюро ждало месяц, прежде чем раскрыла информацию о том, что конфиденциальные данные клиентов попали в руки киберпреступников. Напомним, что эта информация включала имена, номера социального страхования, даты рождения, адреса и, в некоторых случаях, номера водительских прав и информацию о кредитных картах.

Теперь же стала обнародована информация о другом инциденте компрометации данных. Bloomberg в понедельник заявлял, что эти два эпизода были спровоцированы хакерами из одной и той же группировки. Однако представитель Equifax оспорил это утверждение, ссылаясь на расследование, проведенное компанией Mandiant, которая доложила, что не нашла доказательств того, что эти два отдельных события или участвовавшие в них злоумышленники связаны.

Также представитель Equifax отметил, что эпизод, о котором стало известно последним, имел место в марте месяце. В ходе этого инцидента пострадала дочерняя компания Equifax, известная как Equifax Workforce Solutions, мошенники смогли сбросить 4-значный PIN-код, предоставленный сотрудникам в качестве пароля, а затем украсть налоговые данные W-2.

«Несанкционированный доступ к налоговым отчетам сотрудников сохранялся с 17 апреля 2016 года по 29 марта 2017 года» - сообщает Krebs.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru