Масштабная утечка раскрывает данные почти каждого взрослого жителя США

Масштабная утечка раскрывает данные почти каждого взрослого жителя США

Согласно новому отчету специалистов, небольшая компания из Флориды, возможно, причастна к утечке персональных данных практически каждого взрослого гражданина США. Речь идет о компании Exactis, которая, предположительно, опубликовала базу данных, содержащую почти 2 терабайта информации, касающейся 230 миллионов жителей и 110 миллионов предприятий.

Утечку обнаружил исследователь в области безопасности Винни Троя.

«Похоже, эта база содержит данные практически каждого гражданина США. Не знаю, откуда взялась эта база, однако это самая масштабная коллекция, которую я когда-либо видел», — заявил в интервью Wired Троя.

Судя по всему, в этой базе нет таких чувствительных данных, как номера кредитных карт или номера социального страхования, зато есть телефонные номера, адреса электронной почты и физические адреса, а также более 400 персональных характеристик (курит ли человек, есть ли у него домашние животные, религия, личные интересы).

Кибермошенники вполне моли бы воспользоваться этими данными для кражи личности любого гражданина, либо для таргетированного фишинга.

Троя сообщил, что базу данных можно было легко найти в Сети. Однако исследователь проинформировал Exactis и ФБР об утечке, что позволило закрыть к ней доступ.

Если информация об утечке будет официально подтверждена Exactis, то она станет одной из самых масштабных за последнее время.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

R-Vision и Информзащита будут развивать SOC в сторону реагирования

Компании «Информзащита» и R-Vision сообщили о сотрудничестве, за счёт которого специалисты рассчитывают вывести центр мониторинга и реагирования на инциденты в области информационной безопасности (Security Operations Center — SOC) на новый уровень.

Как сообщили представители обеих сторон, команда IZ:SOC, сервиса компании «Информзащита», усмотрела дополнительную ценность от использования продуктов R-Vision. Специалисты уже успели протестировать решения вендора и успешно интегрировали их в сервисы IZ:SOC.

«Интеграция продуктов R-Vision позволит нам сделать более прозрачным реагирование на инциденты, что особенно смогут оценить заказчики. Помимо этого, мы ожидаем увеличение скорости реагирования и снижение потенциального ущерба от киберинцидентов», — отметили в компании «Информзащита».

Кроме того, заказчики выиграют от этого сотрудничества ещё и потому, что им станет доступна расширенная функциональность мониторинга и реагирования, а также появится возможность доступа в личный кабинет с настраиваемыми дашбордами. Это позволит в режиме онлайн наблюдать всю статистику по киберинцидентам и их обработке.

Представители компании «Информзащита» также указали на расширение сотрудничества с заказчиками за счёт всей экосистемы продуктов R-Vision.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru