Произошла утечка личных данных 4 тыс. сотрудников госведомства США

Произошла утечка личных данных 4 тыс. сотрудников госведомства США

Комиссия по ценным бумагам и биржам США сообщила о потенциальной крупной утечке личных данных своих сотрудников. Около 4 тыс. сотрудников ведомства в разных областях США уведомили о том, что их номера социального страхования и другие финансовые данные по ошибке оказались в незашифрованной email-рассылке.



4 мая электронное письмо было отправлено подрядчиком на адрес Национального бизнес-центра, сервисного центра Министерства внутренних дел США, который отвечает за выплату заработных плат, финансовую отчетность и кадровые решения десятков государственных ведомств.

 Подрядчик забыл зашифровать данную рассылку, а специальная программа, которая должна была предупреждать о подобных ошибках, дала сбой и пропустила письмо, сообщает LATimes. «Это была двойная неудача. Сначала подрядчик забыл зашифровать письмо, а потом программа дала сбой», - отметил менеджер по связям с общественностью Министерства внутренних дел США, сообщает CNews

Сразу после обнаружения потенциальной утечки было начато расследование. Пострадавшим сотрудникам Комиссии по ценным бумагам и биржам предложили 60 дней бесплатного мониторинга счетов.

Представители Министерства внутренних дел также отметили, что у них нет никаких доказательств того, что данная информация могла попасть к сторонним лицам. «Личная информация, по сути, была открыта только 60 секунд в течение периода времени, начиная от момента отправки письма и заканчивая моментом его получения. Таким образом, в данном случае было всего лишь 60-секундное окно уязвимости, но даже 60 секунд – это слишком много», - заявили в Комиссии по ценным бумагам и биржам.

«По преувеличенной реакции министерства можно понять: сотрудникам госведомства действительно стоит опасаться. Вероятность утечки, судя по обнародованным фактам, крайне мала, поэтому очевидно, у министерства есть более серьезный повод для беспокойства, о котором не договаривают, — считает директор по маркетингу компании SecurIT Александр Ковалев. — Шифрование электронной почты уже давно является привычной частью политик безопасности как международных, так и российских компаний. В последнее время шифрование почты все чаще интегрируют с DLP-решениям для защиты от утечек — это хорошая практика, которая повышает общую эффективность системы защиты информации»

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд квантово-защищенной прямой связи: 104,8 км, 2,38 Кбит/с

Исследователи из Университета Цинхуа разработали протокол квантовой связи с прямой передачей данных (QSDC), позволяющий повысить дальность, а также сократить потери и число ошибок в каналах на стандартном оптоволокне.

Тестирование прототипа сети однофотонной передачи в одну сторону показало возможность увеличения расстояния до 104,8 км. При этом скорость составит 2,38 Кбит/с, а на более коротких дистанциях ее можно повысить до 34,08 Кбит/с.

Три года назад та же команда исследователей установила рекорд по дальности QSDC-связи — 100 км, однако скорость передачи данных на тот момент оказалась существенно ниже, всего 0,54 бит/с.

Новую разработку авторы называют «квази-QSDC», так как протокол STIKE предполагает также использование криптоключей для защиты информации. Передача данных и обмен ключами при этом происходят в параллель и с использованием одних и тех же одиночных фотонов.

 

Подобный способ надежной связи должны оценить финансисты, военные и оборонка. Авторы исследования уверены, что в ближайшем будущем им удастся повысить скорость передачи в 2-3 раза, а дальность — до 150 км и более.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru