ИТ-компания оштрафована на $264 тыс. за сокрытие утечки

ИТ-компания оштрафована на $264 тыс. за сокрытие утечки

ИТ-компания оштрафована на $264 тыс. за сокрытие утечки

Прокуратура американского штата Вермонт постановила: компания SAManage должна заплатить штраф в размере $264 тыс. за то, что не уведомила общественность о произошедшей в 2016 г. утечке личной информации. Виновник согласился с вынесенным вердиктом, передает агентство Bloomberg.

Известно, что SAManage оказывала услуги поддержки медицинской системы Vermont Health Connect. Основным подрядчиком ИТ-службы штата Вермонт выступает компания Wex Health. Специалисты SAManage в рамках технического задания от Wex Health разработали решение для отслеживания ошибок, пишет infowatch.ru.

В июне 2016 г. сотрудник Wex Health загрузил в систему SAManage Excel-файл, содержащий персональные данные 660 жителей Вермонта – имена и номера системы социального страхования. Система не смогла корректно обработать URL-адрес и назначить пароль, после чего таблица с персональными данными была проиндексирована роботом Bing и попала в результаты поисковой выдачи. Один из пользователей Vermont Health Connect обнаружил таблицу в Интернете, набрав в поисковике свои имя и фамилию.

SAManage изменила политики безопасности системы после того, как получила уведомление от Amazon, оператора облачного сервера, однако не сообщила об инциденте своему партнеру Wex Health. О случившемся провайдер медицинской системы Вермонта узнал через несколько месяцев из обращения прокуратуры.

Помимо выплаты штрафа в размере $264 тыс. ($400 за каждую запись), компания SAManage обязуется: переработать свою систему безопасности; оценивать риски утечек персональных данных; усовершенствовать обучение персонала; принять необходимые меры для контроля доступа к тем частям системы, в которых содержится личная информация.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru