Воровство под крылом сильной компании

Воровство под крылом сильной компании

Бывший сотрудник СК «Росгосстрах» незадолго перед увольнением скопировал базу по возобновлению договоров страхования, содержащую персональные данные клиентов. Затем он использовал украденную информацию на новом месте работы - в другой страховой компании.

В «Росгосстрахе» посчитали, что сотрудник нарушил закон, и обратились в правоохранительные органы, сообщает портал Википедия страхования. В отношении злоумышленника возбуждено уголовное дело по подозрению в разглашении сведений, составляющих коммерческую, налоговую или банковскую тайну, ведутся следственные действия.

«Мы очень серьезно относимся к защите персональных данных своих клиентов, выполняя все требования Федерального закона №152-ФЗ «О персональных данных», – говорит вице-президент, руководитель Департамента экономической и информационной защиты бизнеса компании «Росгосстрах» Александр Мозалев. – Однако никакие технические средства не могут дать стопроцентной гарантии защиты, так как, к сожалению, иногда срабатывает так называемый «человеческий фактор», сообщает infowatch.ru.

В «Росгосстрахе» еще в 2010 году внедрена система защиты от утечек данных Zlock. На момент написания материала, «Росгосстрах» числился в списке клиентов производителя Zlock – компании Zecurion.

Комментирует Сергей Хайрук, аналитик InfoWatch:

«Страховые компании наряду с финансовыми организациями периодически сталкиваются с нелояльностью собственных сотрудников. С начала этого года мы уже зарегистрировали 35 серьезных инцидентов в банках и страховых компаниях. В большинстве случаев вина за утечки данных и нелегитимное использование информации лежит на персонале пострадавших компаний. За 2013 год из банков и страховых компаний во всем мире утекло более 1,77 млн записей – персональные и платежные данные пользователей. В нашей стране за тот же период на долю сегмента «банки и финансы», куда входят страховые компании, пришлось 16% всех утечек персональных данных».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru