Медсестра обманула налоговую на 1 миллион долларов

Медсестра обманула налоговую на 1 миллион долларов

Медсестру обвиняют в незаконном использовании персданных пациентов и мошенничестве с налоговыми выплатами. Ущерб оценивается более чем в 1 млн. долларов. Сотрудница медучреждения Phoebe Home Health Мелоди Б. Мильтон предстанет перед судом за незаконное использование персданнных своих пациентов. Полиции стало известно, что Мильтон от лица клиентов Phoebe Home Health подала порядка 200 фальшивых заявлений о возврате налогов (tax return) в соответствующие органы. Фиктивные бумаги гарантировали мошеннице получение более 1 млн. долларов из госбюджета.



Юрий Сотников, ведущий менеджер по работе с международными заказчиками и партнёрами компании InfoWatch, объяснил, что подоходный налог в США отчисляет не работодатель, а сами граждане страны. Ответственность за декларирование своих доходов, соответственно, тоже лежит на самих американцах. Ежегодно, до 15 апреля, физические лица могут подать заявление в налоговые органы о возврате налогов (tax return), в котором указывают полученный доход и произведенные расходы, источники доходов, налоговые льготы и уже перечисленную сумму налога. Согласно полученным сведениям налогоплательщику начисляется денежная компенсация, сообщает InfoWatch

Юрий добавил, что при наличии персональных данных организовать такую схему мошенничества не составляет большого труда, так как процесс подачи заявлений и перечисления компенсации переведен в онлайн режим. Для успешной реализации схемы достаточно иметь базу данных и сообщника в налоговых структурах.

В тексте новости говорится также о том, что несколько месяцев назад в Phoebe Home Health произошла кража ноутбука, на котором хранились ПДн клиентов организации. Полиция пытается выяснить, связан ли этот инцидент с деятельностью г-жи Мильтон.

Юрий Сотников считает, что Phoebe Home Health могли избежать неприятного инцидента при наличии в их ИТ-инфраструктуре DLP-системы, контролирующей потенциальные каналы утечки (USB, Firewire, Bluetooth, Wi-Fi, CD/DVD, а также печать документов на локальных и сетевых принтерах).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ростелеком не уведомил Роскомнадзор об утечке данных

Роскомнадзор не получил уведомления от «Ростелекома» об утечке данных после инцидента, о котором стало известно 21 января. Напомним, одна из хактивистских группировок опубликовала в открытом доступе массив данных, похищенных с двух ресурсов оператора.

В самой компании ответственность за случившееся возложили на внешнего подрядчика.

В «Ростелекоме» также заявили, что атакованные ресурсы не содержали персональных данных физических лиц:

«На этих ресурсах не хранятся и не обрабатываются персональные данные частных клиентов».

Минцифры через официальный телеграм-канал подтвердило, что инцидент не затронул ПДн:

«Персональные данные частных клиентов подрядчика также не пострадали. Упомянутые в анонимных сообщениях интернет-ресурсы не предназначены для обслуживания физических лиц. На них не хранятся и не обрабатываются персональные данные. Мы совместно с “Ростелекомом” уже работаем над усилением защиты этой части инфраструктуры. Все необходимые меры приняты, ведётся подробное расследование».

Пресс-служба Роскомнадзора в ответ на запрос «Интерфакса» сообщила, что регулятор не получил уведомления от «Ростелекома» об инциденте:

«В соответствии с законом №152-ФЗ оператор, допустивший утечку персональных данных, обязан в течение 24 часов уведомить об этом Роскомнадзор. По состоянию на 15:30 21 января 2025 года уведомление о данной утечке персональных данных не поступало».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru