157 гигабайт конфиденциальных данных Ford, Tesla были скомпрометированы

157 гигабайт конфиденциальных данных Ford, Tesla были скомпрометированы

157 гигабайт конфиденциальных данных Ford, Tesla были скомпрометированы

157 гигабайт конфиденциальных документов, принадлежащих таким крупным компаниям, как General Motors, Volkswagen, Fiat Chrysler, Ford, Tesla, Toyota и ThyssenKrupp были обнаружены на общедоступном сервере, принадлежащем Level One Robotics.

Утечка произошла из-за использования протокола передачи файлов rsync, который используется для резервного копирования (бэкапа) больших объемов данных.

Исследователи отмечают, что сервер был настроен таким образом, что любой клиент rsync, подключенный к порту, мог свободно загрузить эти данные.

На данный момент неизвестно, кто мог получить доступ к внутренней информации крупных компании, также расходятся мнения относительно содержимого этих данных.

Специалисты подчеркивают, что владельцам сервера стоило побеспокоиться о настройке rsync таким образом, чтобы клиент должен был пройти процесс аутентификации перед получением доступа к данным корпораций.

Есть информация о том, что среди просочившихся в общий доступ данных имеются планы, макеты, конфигурации, различная документация и другие конфиденциальные данные. Имеются даже образцы договоров Tesla, детали которых не должны разглашаться.

Помимо этого, также были раскрыты личные данные некоторых сотрудников Level One, среди них сканы водительских прав и паспортов, бизнес-данные Level One, счета-фактуры, контракты и реквизиты банковского счета.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минэкономразвития предложило штрафовать разработчиков СЗИ

Минэкономразвития предложило распространить штрафы за утечки персональных данных, в том числе оборотные, на поставщиков продуктов в области информационной безопасности.

О необходимости таких штрафов заявил директор департамента цифрового развития и экономики данных Минэкономразвития Владимир Волошин на круглом столе, который прошел в Госдуме.

По мнению чиновника, которое приводит РБК, применение мер, согласованных перед вторым чтением (запланировано на 26 ноября), приведет к банкротству 80% компаний малого и среднего бизнеса.

Введение новых штрафов, как заявил Владимир Волошин, делает особо уязвимыми предприятия, работающие в сфере туризма, транспорта, строительства, энергетики, банковской сферы, маркетплейсы, медицину, образования, связи и ИТ.

По его словам, изменить процессы работы с данными до вступления новых норм в силу будет невозможно из-за нехватки ресурсов, кадров и защитных решений на рынке.

«Судя по комментариям представителей разработчиков продуктов информационной безопасности, они уверены в наличии всех необходимых решений для защиты данных. В связи с этим предлагается рассмотреть возможность распространения оборотных штрафов на самих разработчиков в случае, если утечка произошла, и специализированное программное обеспечение не смогло обеспечить должный уровень защиты», — заявил Владимир Волошин.

Предложения представителя Минэкономразвития отчасти поддержал заместитель директора ФСТЭК России Виталий Лютиков. По его мнению, если утечка обусловлена ошибкой или уязвимостью в том или ином приложении или информационной системе, то ответственность должен нести разработчик, а если инцидент пропустили специалисты центра мониторинга информационной безопасности (SOC), то компания-оператор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru