Утечки информации - Все публикации

Hilton Hotels Corp. оказалась замешана в скандале с утечкой коммерческой тайны

...

Компания Starwood Hotels & Resorts Worldwide Inc. выдвинула иск против корпорации Hilton Hotels Corp. по обвинению в использовании украденных секретных документов Starwood при создании сети пятизвездочных отелей. Hilton обвиняется в краже более 100.000 документов в электронном и распечатанном виде, содержавших «строго засекреченную конкурентную информацию». Под подозрение попали два бывших руководителя Starwood, которые перешли в Хилтон прошлым летом.

Verizon: В 2008 году было украдено 285 млн документов

...

По оценкам одного из крупнейших американских операторов связи компании Verizon, в прошлом году компьютерные злоумышленники похитили данных больше, чем за прошлые 4 года вместе взятые. Наиболее желанными для взломщиков данными остаются номера банковских карт и PIN-коды. При этом примерно 90% хакерских атак могли быть предотвращены заранее, говорится в исследовании

Предприятия малого и среднего бизнеса не принимают надлежащих мер для защиты своей информации

...

Корпорация Symantec опубликовала результаты своего исследования «Хранение данных и безопасность на предприятиях малого и среднего бизнеса» за 2009 год (2009 Storage and Security in SMBs survey). Согласно этому исследованию, хотя предприятия малого и среднего бизнеса знают о киберрисках и имеют четкие цели в отношении безопасности и хранения данных, тем не менее на удивление большое число фирм этой категории еще не предприняло даже самых элементарных шагов по защите собственного бизнеса, таких как установка антивируса или резервное копирование данных. Исследование основано на опросе 1425 предприятий малого и среднего бизнеса в 17 странах, проводившегося в течение первого квартала 2009 года. 

Безопасность по стандарту PCI DSS не спасла от крупной утечки

...

23 марта гигант карточной системы платежей – компания Visa – нанесла публичный удар компании Хартленд, ведущей системе дебетовых и кредитных платежей США, удалив её из своего списка организаций, предоставляющих услуги электронных платежей, которые соблюдают стандарт безопасности индустрии платежных карт – PCI DSS. Организации, предоставляющие услуги электронных платежей, соответствующие правилам данного стандарта, обязаны обеспечить защиту конфиденциальной информации держателей банковских карт, а также бороться с воровством персональных данных и мошенничеством.

Ипотечный агент использовал данные своих клиентов для личного обогащения

...

Ипотечный брокер обвинен в использовании украденных номеров социального страхования для покупки нового дома, транспортных средств и электроники, а также в перепродаже персональных данных третьим лицам. Ущерб оценивается в несколько миллионов долларов США.

ИТ-менеджеры осваивают аутсорсинг услуг безопасности

...

Компания Symantec опубликовала результаты очередного отчета об использовании предприятиями аутсорсинга услуг в области безопасности (2009 Managed Security in the Enterprise Report). Исследование показало, что за последние два года значительно усилились риски и интенсивность реальных атак, и ожидается, что в последующие два года эта тенденция сохранится.

В сети опубликованы пароли доступа клиентов компании Comcast

...

Списки имен и паролей пользователей одного из крупнейших национальных провайдеров интернета США – компании Comcast - находились в открытом доступе в Сети, в течение последних двух месяцев.

В 2008 году более 10 миллионов пользователей пострадали от кражи персональных данных

...
Компания Panda Security сегодня объявила о результатах, полученных в ходе всестороннего исследования проблемы кражи персональной информации. Исследование было проведено собственной лабораторией PandaLabs по анализу и обнаружению вредоносных программ. В течение 2008 года было проанализировано 67 миллионов компьютеров. Экстраполируя полученные результаты, было установлено, что в 2008 году более 10 миллионов пользователей во всем мире были инфицированы вредоносными программами, способными осуществлять кражу персональных данных.

Symantec: 59% работников крадут корпоративные данные

...
Ponemon Institute и корпорация Symantec опубликовали результаты исследования утечек в корпоративной среде. В ходе исследования выяснилось, что 59% уволенных работников компаний хотя бы однажды похищали какую-либо закрытую информацию, касающуюся бизнеса компании. Чаще всего сотрудников интересуют детальные списки клиентов компании, а также различные финансовые данные.

«Лаборатория Касперского» подтверждает: ее сайт был атакован, утечки данных не произошло

...
В субботу, 7 февраля 2009 года, домен usa.kaspersky.com подвергся атаке. Несколько злоумышленников с IP-адресами, принадлежащими румынским интернет-провайдерам, провели атаку типа «внедрение SQL-кода» (SQL injection) на один из разделов сайта. Новая версия этого сайта, предназначенного для поддержки пользователей, была развернута в конце января и содержала уязвимость. По окончании атаки злоумышленники разместили в своем веблоге информацию о том, что они якобы получили доступ к «личным данным» и «активационным кодам». Однако тщательный анализ, проведенный экспертами «Лаборатории Касперского» по безопасности веб-ресурсов сразу же после атаки, показал, что доступа к конфиденциальным данным организаторы атаки не получили, несмотря на то что им действительно удалось получить доступ к механизмам сайта. Получить доступ к активационным кодам и пользовательским данным атакующим не удалось.