Пенсионный фонд скомпрометировал данные клиентов

Пенсионный фонд скомпрометировал данные клиентов

Как стало известно компании Perimetrix, Пенсионный фонд из Сент-Луиса (штат Миссури) скомпрометировал номера социального страхования своих клиентов. Причиной инцидента стала почтовая рассылка, организованная сторонней компанией. Номера социального страхования были напечатаны прямо на конвертах писем. Представители фонда, несмотря на многочисленные запросы со стороны СМИ, на вопросы по поводу утечки не отвечают. Точное количество пострадавших людей неизвестно, но общее количество клиентов фонда превышает 24 тыс. человек.



Удивительно, но об инциденте стало известно не из официального письма из организации, а от разгневанных клиентов. Как рассказал один из пострадавших Кевин Шеридан (Kevin Sheridan), он получил письмо из фонда в последних числах августа. По поводу инцидента Шеридан позвонил в один из офисов организации, где ему и сообщили, что рассылкой занималась компания-подрядчик. Другие клиенты фонда согласились дать комментарии на условиях анонимности. В частности, еще один человек сообщил, что уже успел обратиться в офис Генерального прокурора штата, в Администрацию социального страхования и в Федеральную комиссию по торговле. Кроме того, он ожидает, что фонд предоставит всем пострадавшим бесплатную услугу кредитного мониторинга.

«Удивление вызывает тот факт, что до сих пор не было официальных сообщений об инциденте, – считает Сергей Васильев, ведущий аналитик компании Perimetrix. – В фонде не могли не знать о случившемся из-за многочисленных обращений граждан, а, согласно, законам штата, факты утечек персональных данных необходимо раскрывать. Тут же получилось наоборот, не люди, а сам фонд получает уведомления от пострадавших. Дело приняло такой оборот, что репутация организации будет серьезно подмочена. Отметим также сознательность американцев. Узнав об утечке, они принялись звонить в различные инстанции, сообщили в фонд, уведомили прессу. Едва ли подобной реакции можно было ожидать в России. Во-первых, у нас в стране нет закона о раскрытии информации об утечках, а, во-вторых, люди относятся к конфиденциальной информации достаточно беспечно, многочисленные "базы" до сих пор можно достаточно свободно приобрести».

Источник

Тревожная кнопка подсветила мелкие хищения

Появление специальной кнопки для сообщения о мошенничестве в банковских приложениях привело к тому, что клиенты стали заметно чаще информировать банки о несанкционированных операциях — в том числе на относительно небольшие суммы. После внедрения этой функции около 40% пострадавших начали обращаться не только в банки, но и в правоохранительные органы.

Об этом рассказал заместитель председателя Банка России Герман Зубарев в интервью «Российской газете», приуроченном к открытию форума «Кибербезопасность в финансах».

Функция оперативного информирования стала обязательной для приложений крупнейших банков с 1 октября 2025 года. При этом, как напомнил Герман Зубарев, ряд кредитных организаций внедрили ее заранее — по собственной инициативе.

По приведенной статистике, в 80% случаев сумма несанкционированных операций составляет 20 тыс. рублей и менее.

В целом, как отметил зампред Банка России, объем похищенных средств стабилизировался и сегодня составляет около 8 копеек на каждые 10 тыс. рублей переводов. Такого результата удалось добиться за счет повышения эффективности антифрод-систем банков, уровень которой превышает 99,9%.

При этом злоумышленники все активнее используют методы социальной инженерии, вынуждая жертв самостоятельно раскрывать конфиденциальные данные или совершать нужные действия: устанавливать вредоносные приложения, переводить деньги, снимать их наличными, конвертировать в золото или ювелирные изделия и передавать курьерам. Технические средства защиты в большинстве таких случаев оказываются бессильны.

Тенденцией 2026 года Герман Зубарев назвал рост использования мошенниками технологий дипфейков, которые делают их схемы и сценарии более убедительными.

«В любом случае, если вы получили видео- или аудиосообщение с просьбой совершить какие-либо действия с деньгами, обязательно свяжитесь с этим человеком альтернативным способом — например, позвоните напрямую, а не через мессенджер. Если такой возможности нет, задайте проверочный личный вопрос, ответ на который не может знать посторонний», — порекомендовал зампред Банка России.

Говоря об атаках на сами финансовые организации, Герман Зубарев также отметил рост числа атак с использованием шифровальщиков. За 2025 год было зафиксировано 10 таких инцидентов, и во всех случаях вредоносное ПО проникало в инфраструктуру банков через подрядчиков.

RSS: Новости на портале Anti-Malware.ru