Атака на Washington Post привела к утечке данных более миллиона человек

Атака на Washington Post привела к утечке данных более миллиона человек

Известное американское периодическое издание - газета The Washington Post - пополнило ряды учреждений и организаций, пострадавших в последнее время от хакерских атак и последующих утечек личных сведений. Стоит, впрочем, заметить, что заметный объем похищенных данных с успехом уравновешивается их относительно невысокой ценностью.


На сайте Washington Post есть подраздел для людей, ищущих или предлагающих работу как в самой американской столице, так и за ее пределами. Этот функционал не является основной сферой деятельности газеты, поэтому подсекцию можно назвать своеобразным побочным активом; хотя она не выделена в особый ресурс, у нее, судя по всему, отдельная база данных. Тем не менее, именно этот раздел и стал целью нападения "неизвестной третьей стороны", как заявлено на странице с официальным уведомлением.

Согласно тому же сообщению, атака была осуществлена в два приема: сначала 27, а затем 28 июня. В результате несанкционированного проникновения взломщики завладели сведениями о 1,27 млн. учетных записей пользователей сервиса. Тем не менее, по словам представителей газеты, с точки зрения ценности материалов хакерам практически ничего не досталось: объем информации, которую они сумели извлечь, ограничивается уникальными идентификаторами клиентов и их электронными адресами. Пароли и другие важные данные, похоже, остались в неприкосновенности.

Издание уверяет клиентов, что изъян в системе безопасности был оперативно выявлен и устранен, а все необходимые сведения уже переданы в правоохранительные органы. Также администрация Washington Post предупреждает всех пользователей о том, что им следует остерегаться целевых фишинговых атак и персонализированных мусорных писем: в истории компьютерной безопасности уже есть случаи, когда вирусописатели и прочие злоумышленники успешно вводили людей в заблуждение, присылая им имитации электропочтовых уведомлений от различных онлайн-служб занятости.

Computerworld

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Американский регулятор оштрафовал робота-юриста

Федеральная торговая комиссия США (FTC) оштрафовала на 193 тыс. долларов стартап DoNotPay, который оказывал платные юридические услуги с помощью чат-бота.

Поводом для взыскания стали отсутствие в штате компании юристов-людей и то, что она не проводила тесты на соответствие чат-бота необходимым навыкам.

DoNotPay была лишь одной из пяти компаний, которые попали в поле зрения FTC за оказание различных услуг с помощью чат-ботов и генеративного ИИ («Operation AI Comply»).

Однако в отношении четырех других компаний, действия которых в том числе чреваты более серьезными наказаниями, поскольку касались финансового мошенничества, расследования продолжаются.

Согласно официальному сообщению FTC, претензии к DoNotPay связаны с низким качеством услуг, а не только с формальным несоответствием требованиям регулятора.

Особенно серьезные ошибки допускали юридические боты в ходе проверки сайтов малого бизнеса на предмет соответствия требованиям законодательства. При этом цена такой ошибки, как предупредила глава комиссии ведомства Лина Хан, чревата издержками в 125 тыс. долларов.

DoNotPay пошел на досудебное урегулирование. Помимо штрафа в 193 тыс. долларов, оно включает также уведомление клиентов об ограничениях предложений компании и возможных рисках.

«Правоприменительные действия FTC ясно дают понять, что использование искусственного интеллекта не является индульгенцией для соблюдения законов. Пресекая несправедливую или откровенно мошенническую практику на этих рынках, FTC гарантирует, что честные предприятия и новаторы могут получить справедливый шанс, а потребители защищены», — прокомментировала результаты расследований в рамках Operation AI Comply Лина Хан.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru