Воровство под крылом сильной компании

Воровство под крылом сильной компании

Бывший сотрудник СК «Росгосстрах» незадолго перед увольнением скопировал базу по возобновлению договоров страхования, содержащую персональные данные клиентов. Затем он использовал украденную информацию на новом месте работы - в другой страховой компании.

В «Росгосстрахе» посчитали, что сотрудник нарушил закон, и обратились в правоохранительные органы, сообщает портал Википедия страхования. В отношении злоумышленника возбуждено уголовное дело по подозрению в разглашении сведений, составляющих коммерческую, налоговую или банковскую тайну, ведутся следственные действия.

«Мы очень серьезно относимся к защите персональных данных своих клиентов, выполняя все требования Федерального закона №152-ФЗ «О персональных данных», – говорит вице-президент, руководитель Департамента экономической и информационной защиты бизнеса компании «Росгосстрах» Александр Мозалев. – Однако никакие технические средства не могут дать стопроцентной гарантии защиты, так как, к сожалению, иногда срабатывает так называемый «человеческий фактор», сообщает infowatch.ru.

В «Росгосстрахе» еще в 2010 году внедрена система защиты от утечек данных Zlock. На момент написания материала, «Росгосстрах» числился в списке клиентов производителя Zlock – компании Zecurion.

Комментирует Сергей Хайрук, аналитик InfoWatch:

«Страховые компании наряду с финансовыми организациями периодически сталкиваются с нелояльностью собственных сотрудников. С начала этого года мы уже зарегистрировали 35 серьезных инцидентов в банках и страховых компаниях. В большинстве случаев вина за утечки данных и нелегитимное использование информации лежит на персонале пострадавших компаний. За 2013 год из банков и страховых компаний во всем мире утекло более 1,77 млн записей – персональные и платежные данные пользователей. В нашей стране за тот же период на долю сегмента «банки и финансы», куда входят страховые компании, пришлось 16% всех утечек персональных данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru