Capital One заплатит $80 млн за утечку данных граждан США

Capital One заплатит $80 млн за утечку данных граждан США

Capital One заплатит $80 млн за утечку данных граждан США

Американская компания Capital One, специализирующаяся на кредитных картах и автокредитах, должна будет выплатить $80 миллионов за прошлогоднюю утечку персональных данных, принадлежащих более 100 млн граждан США.

Соответствующий штраф на холдинг наложило Министерство финансов США, по словам которого Capital One не смогла обеспечить достойный уровень управления рисками перед тем, как перевести ИТ-операции в публичный облачный сервис.

По мнению Минфина США, компания должна была имплементировать системы, обеспечивающие сетевую безопасность и предотвращающие потерю важных данных.

Помимо этого, Capital One оставила непропатченные уязвимости в облачном хранилище, что и привело к крупнейшей утечке персональной информации американцев. Согласно данным расследования, хакер-одиночка смог похитить данные карт граждан.

Также в руки преступника попали 140 тысяч номеров социального страхования и 80 тыс. номеров банковского счёта.

Во взломе обвинили бывшую сотрудницу Amazon 33-летнюю Пейдж Томпсон. Следователям известно, что девушка действовала под псевдонимом «erratic».

Изначально преступница опубликовала подробности утечки на GitHub. После этого один из пользователей площадки уведомил Capital One о киберинциденте, что позволило быстро принять меры в отношении допущенных дыр в безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru