Злоумышленники похитили данные банковских карт госслужащих Австралии

Злоумышленники похитили данные банковских карт госслужащих Австралии

Злоумышленники похитили данные банковских карт госслужащих Австралии

Департамент социального обеспечения Австралии (Department of Social Services, DSS) уведомило 8 500 бывших и нынешних сотрудников о компрометации их конфиденциальных данных. Как отмечается, эти данные связаны с профилями персонала в системе управления кредитными картами департамента до 2016 года.

Информация о кредитных картах, имена сотрудников, имена пользователей, номера рабочих телефонов, рабочие электронные письма, системные пароли, номера государственных услуг Австралии — все эти данные были скомпрометированы.

Департамент не пояснил сотрудникам, как долго данные оставались скомпрометированными, однако стало известно, что с июня 2016 года по октябрь 2017 года. Сами данные относятся к периоду с 2004 по 2015 год.

Финансовый директор DSS Скотт Дилли (Scott Dilley) обвиняет в данной ситуации стороннего провайдера, утверждая, что «утечка данных не является результатом работы какой-либо внутренней системы департамента».

«На данный момент данные в безопасности, более того, нет никаких доказательств того, чтобы эти данные использовали ненадлежащим образом», — пишет Дилли.

Представитель DSS уточнил, что австралийский центр кибербезопасности немедленно связался с внешним подрядчиком для получения необходимой информации и устранения уязвимости в течение нескольких часов.

Также представитель отметил, что большая часть данных, связанных с кредитными картами, уже недействительна, так как истек срок действия.

PT Data Security 1.5 научилась искать уязвимости в базах данных

Компания Positive Technologies представила версию 1.5 платформы PT Data Security, предназначенной для инвентаризации, классификации и контроля безопасности данных. Главное нововведение релиза — появление инструментов для поиска известных уязвимостей, ошибок конфигурации и небезопасных настроек в хранилищах данных.

Платформа теперь может выявлять избыточные привилегии пользователей и другие факторы, которые потенциально повышают риск компрометации информации.

Разработчики отмечают, что это позволяет не только находить критически важные данные, но и оценивать уровень защищённости самих систем хранения. Например, специалисты по ИБ смогут быстрее определить, какие проблемы стоит устранять в первую очередь, если речь идёт о базах с персональными, финансовыми или другими чувствительными сведениями.

В новой версии также появилась поддержка СУБД Oracle. Для таких систем PT Data Security может проводить инвентаризацию данных, их классификацию и анализировать риски, связанные с расширенными правами доступа к критически важным таблицам. Поддержка Oracle может оказаться востребованной в крупных организациях, где эта СУБД по-прежнему широко используется.

Параллельно расширились возможности работы с PostgreSQL. Платформа получила функции анализа конфигурации и поиска слабых мест для версий PostgreSQL от 9.0 до актуальной ветки 18.

Среди других изменений — поддержка Astra Linux 1.8, которая активно используется в государственных структурах и крупных компаниях, а также обновлённая система настройки правил и политик безопасности. По словам разработчиков, она должна упростить адаптацию платформы под внутренние процессы и требования конкретной организации.

В Positive Technologies заявили, что версия 1.5 полностью соответствует плану развития продукта на первое полугодие 2026 года. Следующий этап развития платформы компания планирует формировать на основе запросов клиентов и тенденций рынка защиты данных.

RSS: Новости на портале Anti-Malware.ru