Хакеры украли персональные данные 21 миллион американцев

Хакеры украли персональные данные 21 миллион американцев

Хакеры похитили персональные данные 21,5 миллиона американских госслужащих и других граждан США. Об этом сообщили в четверг, 9 июля, в Управлении по персоналу администрации США (ОРМ), которое отвечает за подбор сотрудников в государственные ведомства.

Хищение персональной информации, включая номера соцстрахования, было выявлено в ходе расследования в начале июня 2015 года. В руках хакеров оказались не только номера полисов, но и полные имена их владельцев, даты рождения, домашние адреса, а также логины и пароли для доступа к рабочим компьютерам. В 1,1 миллиона случаев украденные досье также содержали отпечатки пальцев, передает uinc.ru.

Утечка затронула как минимум 19,7 миллиона госслужащих, подавших заявления на расследование относительно их биографии, что требуется для служебного или секретного доступа к конфиденциальным данным. Также были похищены данные 1,8 миллиона человек, преимущественно супругов чиновников, поскольку их биография также изучалась OPM.

В июне 2015 года в OPM сообщили о хищении личных данных 4 миллионов американских правительственных чиновников. По информации СМИ, несанкционированное внедрение в базы данных произошло еще в декабре. Взлом был обнаружен только в апреле. Говорилось о краже сведений о рабочих заданиях, рейтингах производительности сотрудников, а также об их дополнительном обучении.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минэкономразвития предложило штрафовать разработчиков СЗИ

Минэкономразвития предложило распространить штрафы за утечки персональных данных, в том числе оборотные, на поставщиков продуктов в области информационной безопасности.

О необходимости таких штрафов заявил директор департамента цифрового развития и экономики данных Минэкономразвития Владимир Волошин на круглом столе, который прошел в Госдуме.

По мнению чиновника, которое приводит РБК, применение мер, согласованных перед вторым чтением (запланировано на 26 ноября), приведет к банкротству 80% компаний малого и среднего бизнеса.

Введение новых штрафов, как заявил Владимир Волошин, делает особо уязвимыми предприятия, работающие в сфере туризма, транспорта, строительства, энергетики, банковской сферы, маркетплейсы, медицину, образования, связи и ИТ.

По его словам, изменить процессы работы с данными до вступления новых норм в силу будет невозможно из-за нехватки ресурсов, кадров и защитных решений на рынке.

«Судя по комментариям представителей разработчиков продуктов информационной безопасности, они уверены в наличии всех необходимых решений для защиты данных. В связи с этим предлагается рассмотреть возможность распространения оборотных штрафов на самих разработчиков в случае, если утечка произошла, и специализированное программное обеспечение не смогло обеспечить должный уровень защиты», — заявил Владимир Волошин.

Предложения представителя Минэкономразвития отчасти поддержал заместитель директора ФСТЭК России Виталий Лютиков. По его мнению, если утечка обусловлена ошибкой или уязвимостью в том или ином приложении или информационной системе, то ответственность должен нести разработчик, а если инцидент пропустили специалисты центра мониторинга информационной безопасности (SOC), то компания-оператор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru