Муниципалитет заплатит 70 тысяч фунтов за утечку

Муниципалитет заплатит 70 тысяч фунтов за утечку

Муниципалитет заплатит 70 тысяч фунтов за утечку

Совет британского города Ноттингем не смог обеспечить защиту личных данных более 3000  граждан и теперь должен будет выплатить штраф в размере 70 тысяч фунтов стерлингов, пишет издание IT Pro. Нарушение было выявлено в июне 2016 г., когда один из горожан, задав поисковый запрос в Google, обнаружил в свободном доступе данные из муниципальной системы социального ухода на дому.

Найденные файлы содержали справочное руководство 81 пользователя социальной службы и личную информацию более 3000 жителей. В частности, там была информация о нахождении инвалидов и пожилых людей в больнице, а также их половая принадлежность, адреса и требования по уходу. Имена не указывались, но при желании их можно было вычислить из других источников, пишет infowatch.ru.

Выяснилось, что скомпрометированные данные были доступны в Интернете на протяжении более пяти лет. Представитель британского информационного регулятора ICO (Information Commissioners Office) отметил, что имело место быть серьезное и продолжительное нарушение закона, но Совет Ноттингема не принял надлежащих мер по обеспечению информационной безопасности, несмотря на имеющиеся финансовые и кадровые ресурсы.

В Великобритании предусмотрена довольно строгая ответственность за нарушение закона о защите информации (The Data Protection Act, DPA). Регулятор выписывает крупные штрафы компаниям и органам власти, допустившим утечки.  Например, в августе ICO наказал телекоммуникационную компанию TalkTalk (штраф 100 тысяч фунтов) и Совет округа Ислингтон в Лондоне (штраф 70 тысяч фунтов).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Anubis: новая партнёрская программа в даркнете возвела шантаж в абсолют

Аналитики департамента киберразведки (Threat Intelligence) компании F6 зафиксировали  в даркнете новую партнёрскую программу Anubis. На первый взгляд она функционирует по распространённой модели RaaS (Ransomware as a Service), однако исследователи обнаружили в Anubis элементы бизнес-модели, ранее не встречавшиеся в подобных схемах.

Основные схемы работы Anubis:

  1. Классическая модель RaaS. В рамках этой схемы партнёрам предлагается программа-шифровальщик, которую разработали сами организаторы Anubis.
  2. Схема Data Ransom. В отличие от традиционных атак с использованием программ-вымогателей, эта модель основана на шантаже. Обычно злоумышленники самостоятельно похищают данные компаний и требуют выкуп за их неразглашение. В Anubis предложен иной подход: его администратор, действующий под псевдонимом superSonic, предлагает услуги по ведению переговоров с атакованными организациями. Это может быть полезно тем, кто уже получил доступ к данным, но не обладает необходимыми ресурсами для взаимодействия с жертвой. В описании программы также перечислены методы давления, включая уведомление клиентов, партнёров и регулирующих органов, а также публикации информации в соцсети X.
  3. Продажа доступа к корпоративным системам. В этой схеме партнёр предоставляет доступ к скомпрометированной системе, после чего команда Anubis берёт на себя дальнейшие действия. Если атака оказывается успешной, прибыль делится поровну.

В программе предусмотрены различные модели распределения дохода: в случае RaaS партнёр получает 80% средств, в Data Ransom – 60%. Согласно условиям Anubis, атаковать компании из стран СНГ запрещено.

Возможная связь Anubis с InvaderX

По мнению исследователей F6, Anubis может быть эволюционным развитием другой RaaS-программы — InvaderX. В пользу этой версии свидетельствуют несколько факторов:

  • В обоих случаях используется редкий алгоритм шифрования ECIES (основанный на эллиптических кривых).
  • Запрещены атаки на страны БРИКС, что также является нестандартной практикой.
  • С ноября 2024 года разработчик InvaderX прекратил обновлять информацию о своём сервисе и не проявляет активности на форумах. При этом аккаунт superSonic был создан около полугода назад, а сообщение о запуске Anubis стало его первым публичным объявлением.

На момент исследования участники Anubis уже опубликовали утечки данных по крайней мере четырёх компаний из США, Австралии и Перу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru