У них
Двоечник от инфобеза
Что случилось: Учебный центр SANS, который проводит тренинги по кибербезопасности (!),
Кто виноват: Выяснилось, что несколько недель назад этот работник открыл фишинговое письмо. В итоге его email был скомпрометирован, а злоумышленники настроили пересылку всех писем с этого ящика на внешний адрес.
Чаепитие с мошенником
Что случилось: Клиентка ресторана в престижном лондонском отеле Ritz
Кто виноват: Ritz подозревает утечку данных из системы бронирования. Пока неясно, замешаны ли в деле инсайдеры или речь о направленной атаке. Однако очевидно, что злоумышленники использовали в схеме подмену caller ID, поскольку клиентке позвонили с номера, принадлежащего отелю.
«Все на выход!»
Что случилось: ИБ-исследователь Боб Дьяченко
Кто виноват: База не была защищена паролем, а это камень в огород IT-службы ведомства. Интересно, что после обращения Дьяченко в министерство, база исчезла из онлайна, но вскоре появилась там вновь. А это повод засомневаться в компетентности ответственных специалистов. Данные защитили, как положено, только после повторного уведомления об инциденте – уже в офис аргентинского регулятора.
IT-перебежчик
Что случилось: Google
Кто виноват: На днях экс-инженер Google Энтони Левандовски признался на суде, что в январе 2016 года перед уходом из компании скопировал на личный ноутбук 14 000 файлов с описанием ее технологий. Из Uber его в итоге уволили через год, а сама история получила большую огласку и поспособствовала тому, что проект Waymo обанкротился. Суд приговорил Левандовски к 18 месяцев тюрьмы. Кроме того, мужчина должен вернуть Google 178 млн долларов.
«Давайте сделаем вид, что ничего не было»
Что случилось: Uber
Кто виноват: По мнению следствия, сотрудник намеренно скрыл инцидент от Федеральной торговой комиссии. Также подозревают, что Салливан имел отношение к выплате хакерам 100 тыс. долларов за удаление данных клиентов и замалчивание инцидента. Однако утечка оказалась слишком масштабной, и вскоре о ней узнало и руководство, и регуляторы. Мужчине грозит до восьми лет тюрьмы и штраф до 500 тыс. долларов.
У нас
Услуги, которых не было
Что случилось: Роскомндазор
Кто виноват: Обычно создателей сайтов-двойников вычислить так же нереально, как и заказчиков «пробива» из мессенджеров. Здесь можно лишь посетовать на доверчивость граждан и еще раз предупредить их о существовании такой угрозы.
Вот, кстати, реальные, сайты, на которых можно получить информацию из Единого государственного реестра недвижимости (ЕГРН):
«Слитые» пассажиры
Что случилось: В открытый доступ
Кто виноват: По всей видимости служба безопасности «Киви-такси» (как и многие до нее) не озадачилась защитой open source сервера MongoDB, на котором была размещена база данных.
«Симочный» миллионер
Что случилось: В Оренбурге 124 клиента телеком-компании
Кто виноват: Сотрудник мобильного оператора скопировал идентификационные коды SIM-карт абонентов, а затем уволился. Новым источником дохода мужчины стало воровство денег с чужих банковских счетов. Он отправлял сообщения на единый номер обслуживания клиентов одного из банков, чтобы проверить привязана ли к «симке» банковская карта. В случае удачи мужчина переводил деньги с чужих карт на свои счета и конвертировал заработанное в криптовалюту. Афера принесла ему больше 1 млн рублей. Но злоумышленником уже занимаются следователи.
Персональный «улет»
Что случилось: На англоязычном форуме по продаже персданных
Кто виноват: В авиакомпании рассказали, что полтора года назад один из ее серверов пострадал от хакерской атаки. Тогда служба безопасности Utair «приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга». У ИБ-исследователя Ашота Оганесяна другой взгляд на причину утечки. По его словам, инцидент произошел из-за ошибки в конфигурации сервера MongoDB, которая допускала неавторизованный доступ к нему.