Жертвы утечки требуют от нарушителя более $90 млн

Жертвы утечки требуют от нарушителя более $90 млн

Допущенная утечка персональных данных более 3700 муниципальных служащих может дорого обойтись властям города Калгари. В коллективном иске пострадавшие требуют от работодателя компенсацию в размере $92,9 млн, передает издание Calgary Herald.

Нарушение конфиденциальной информации произошло 14 или 15 июня 2017 г., когда один из сотрудников городского совета в ответ на просьбу технического характера от своего коллеги из другого муниципалитета отправил письмо, содержащее медицинские сведения, номера местной системы социального страхования, номера системы социального страхования, адреса, даты рождения и данные о доходах, пишет infowatch.ru.

В иске, который от лица пострадавших подала юридическая фирма Higgerty Law, отмечено, что тысячи городских служащих подверглись повышенному риску кражи личности, мошенничества, финансовых потерь и психологических травм, включая унижение.

По сообщению CBS News, в августе власти города публично извинились за инцидент, назвав его «человеческой ошибкой». Кроме того, по словам чиновников, утекшая информация не распространялась и была удалена получателем. Но пострадавшую сторону такое объяснение не устроило и она намерена добиваться компенсационной выплаты в размере без малого $93 млн, то есть примерно $25 тыс. на каждого истца.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Госдеп обвиняет российских хакеров в атаках от лица сотрудника ведомства

Киберпреступники атаковали различные американские государственные службы и частные компании. Государственный департамент США полагает, что за атакой стоит российская киберпреступная группа Cozy Bear (она же APT29). Эксперты в области кибербезопасности придерживаются того же мнения.

Отличительным моментом этих атак является использование имен сотрудников Госдепартамента. В ведомстве отметили, что в курсе данной кибероперации и методов, которые задействовали злоумышленники.

При этом Госдепартамент обращает внимание на то, что ни одна из сетей ведомства не была взломана ни до, ни во время вредоносной кампании.

«Мы в курсе злонамеренной кибероперации, в которой атакующие задействовали данные сотрудника Госдепартамента. Об этом сообщили эксперты в области безопасности из компании FireEye», — заявили в пресс-службе госдепа, чьи слова передали РИА Новости.

Согласно имеющейся информации, киберпреступники рассылали электронные письма, содержащие вредоносные программы, от имени сотрудника американского ведомства, известного под именем Сьюзан Стивенсон.

В случае запуска злонамеренного файла во вложении атакующие могли получить доступ к системе жертвы. В FireEye считают, что за этой кампанией стоят «российские государственные хакеры».

Атаки были нацелены на американские правоохранительные органы, военные ведомства, СМИ и фармацевтические компании. Конкретные названия в отчете исследователей не называются.

К выводу об участии в кампании группы APT29 также пришли эксперты «Лаборатории Касперского».

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru