За 2017 год Великобритания более 1000 раз становилась жертвой кибератак

За 2017 год Великобритания более 1000 раз становилась жертвой кибератак

За 2017 год Великобритания более 1000 раз становилась жертвой кибератак

Соединенное Королевство за прошедший год более 1000 раз становилось жертвой кибератак, около 590 из которых были охарактеризованы как «значительные», заявили 3 октября в спецслужбах страны, сообщает Press Association.

По данным экспертов из Национального центра кибербезопасности (НЦКБ), за 12 месяцев с момента создания организации в октябре 2016 года было зарегистрирован 1 тыс. 131 инцидент, 590 из которых были охарактеризованными как значительные, а более 30 оказались достаточно серьезными, чтобы на них обратило внимание правительство страны, пишет regnum.ru.

«Кибербезопасность играет ключевую роль для нашей национальнойбезопасности и процветания», — отметил он.

«Мы невероятно гордимся тем, чего добились за наш первый год в Национальном центре кибербезопасности, собрав вместе в одном месте одних из лучших умов страны в области кибербезопасности», — добавил он. «Угроза по-прежнему очень реальна и усиливается. Новые нападения будут происходить, и нам еще предстоит многое сделать, для того чтобы сделать Великобританию безопасной для жизни и ведения бизнеса онлайн».

Целями кибератак, совершенных за прошедший год, стали как ключевые государственные учреждения, так и крупный и малый бизнес. Наиболее крупным инцидентом стала вспышка «вируса-вымогателя», затронувшего компьютеры десятков трастов, входящих в Национальную систему здравоохранения в мае, а также атака на электронную почту на парламентские сети.

У Zara утекли данные более 197 тысяч клиентов

В сеть попали данные более 197 тысяч клиентов Zara. Об этом сообщил сервис Have I Been Pwned, который проанализировал базу, связанную с недавним киберинцидентом у испанского ретейлера. По данным компании, утечка произошла у бывшего технологического подрядчика, где хранились базы, связанные с взаимодействием с клиентами на разных рынках.

Inditex ранее заявляла, что в скомпрометированных данных не было имён клиентов, телефонных номеров, адресов, паролей или платёжной информации. Работа магазинов и внутренних систем компании, по её словам, не пострадала.

Однако в базе, которую изучили в Have I Been Pwned, оказалось 197 400 уникальных адресов электронной почты, а также географические данные, сведения о покупках, SKU товаров, ID заказов и обращения в поддержку.

Ответственность за инцидент взяла на себя группировка ShinyHunters. Её члены заявили, что похитила около 140 ГБ данных, якобы получив доступ к BigQuery через скомпрометированные токены Anodot. Название взломанного подрядчика Inditex официально не раскрывала.

ShinyHunters в последние месяцы связывали с целой серией атак на крупные компании и сервисы. Группировка также известна кампаниями, в которых злоумышленники через социальную инженерию атакуют корпоративные SSO-аккаунты и затем получают доступ к связанным SaaS-приложениям.

Для клиентов Zara главный риск сейчас — фишинг. Даже если пароли и банковские карты не утекли, адреса электронной почты, данные о заказах и обращениях в поддержку могут использоваться для убедительных мошеннических писем.

Поэтому к сообщениям от Zara с просьбой перейти по ссылке, подтвердить заказ или обновить данные лучше относиться особенно осторожно.

RSS: Новости на портале Anti-Malware.ru