Английская полиция оштрафована за раскрытие данных жертв насилия

Английская полиция оштрафована за раскрытие данных жертв насилия

Английская полиция оштрафована за раскрытие данных жертв насилия

Полиция Англии была оштрафована на 80.000 фунтов стерлингов за то, что она не смогла скрыть имена и адреса электронной почты жертв жестокого обращения с детьми.

Управление комиссара по вопросам информации (ICO, Information Commissioner's Office) наложило штраф на полицию Глостершира в размере 80.000 фунтов стерлингов после расследования о массовой рассылке электронной почты, состоявшейся в декабре 2016 года, в ходе которой были обнародованы имена 56 человек. Как сообщается, особое негодование вызвал тот факт, что некоторые из них имеют право на пожизненную анонимность.

Сотрудник, изучающий дела жертв насилия над детьми, направил электронное письмо заинтересованным сторонам. Письмо включало имена жертв жестокого обращения с детьми, свидетелей, адвокатов и журналистов. Однако поле BCC (Bcc: (скрытая копия, blind carbon copy) — скрытые получатели письма, чьи адреса не показываются другим получателям.) не было автоматически выбрано, и вместо этого офицер отправил почту на адреса, указанные рядом с полными именами, потому что они были сохранены в качестве контактов в Outlook - в поле «Кому».

Ошибка оставалась незамеченной в течение двух дней, прежде чем была обнаружена и о ней проинформировали управление комиссара по вопросам информации. Таким образом, 56 имен и адресов электронной почты были раскрыты. Более того, в этом письме были обнародованы школы и другие организации, против которых ведется расследование в связи с обвинениями в жестоком обращении с детьми.

ICO постановил, что эта нарушение могло вызвать значительные моральные проблемы для получателей, отметив, что адреса электронной почты доступны для поиска в социальных сетях, а это автоматически означает, что жертвы жестокого обращения с детьми будут крайне уязвимы.

ICO перечисляет в качестве смягчающих признаков тот факт, что правоохранители извинились перед отдельными лицами, некоторые из жертв письме уже знали друг друга и что полиция предпринимает действия для улучшения своих технических и организационных мер.

Бэкдор BrockenDoor атакует российскую промку через письма о техосмотре

Российские промышленные предприятия стали новой целью рассылки с бэкдором BrockenDoor. О кампании сообщила «Лаборатория Касперского». На этот раз злоумышленники сменили легенду: если в конце 2025 года они пугали медучреждения «некачественным лечением» и судами, то теперь рассылают письма о якобы выявленных нарушениях предрейсового техосмотра транспорта и медосмотра водителей.

Сценарий выстроен аккуратно: в письме говорится, что в ходе проверки у компании обнаружены признаки административного правонарушения — например, выпуск транспорта на линию без обязательного техосмотра или без медосмотра водителя.

Тон серьёзный, с намёком на возможные санкции. Чтобы усилить доверие, отправители представляются сотрудниками госведомств и используют адреса, похожие на официальные.

Во вложении «акт проверки» и «форма для пояснений». Файлы находятся в архиве, пароль к которому указан прямо в письме (типичный приём, чтобы усложнить проверку содержимого средствами защиты). Вместо документов внутри скрывается зловред BrockenDoor.

После запуска на компьютере бэкдор устанавливает связь с сервером злоумышленников и передаёт базовую информацию: имя пользователя, сведения о системе, список файлов на рабочем столе. Если устройство представляет интерес, атакующие могут отправить дополнительные команды и развивать атаку дальше — вплоть до кражи конфиденциальных данных.

По словам Анны Лазаричевой, спам-аналитика «Лаборатории Касперского», злоумышленники по-прежнему делают ставку на человеческий фактор. Они давят на страх возможных проверок и штрафов, тщательно маскируют письма и рассчитывают, что сотрудники откроют вложение под влиянием эмоций.

Эксперты напоминают: даже если письмо выглядит официально и содержит «убедительные» формулировки, не стоит спешить открывать вложения, особенно архивы с паролем. Верификация отправителя и базовые навыки распознавания фишинга по-прежнему остаются одним из самых эффективных способов защиты.

RSS: Новости на портале Anti-Malware.ru