Утечки конфиденциальной информации

Утечки - это случайные потери или намеренное хищение информации, представляющей собой персональные данные граждан, важную информация для бизнеса (коммерческая тайна) или государства (государственная тайна).

С точки зрения информационной безопасности инсайдерами считаются сотрудники компании, связанные с умышленными утечками информации. На жаргоне специалистов по безопасности инсайдером назвают человека изнутри корпорации или фирмы, сливающий ценную информацию на сторону.

Утечка конфиденциальной информации, допущенная как в следствие несанкционированного копирования, так и в случае физической кражи ноутбуков, мобильных или архивных носителей, стационарных компьютеров и серверов.

Саботаж (фр. sabotage от saboter — стучать башмаками) — сознательное неисполнение или небрежное исполнение определенных обязанностей сотрудниками, скрытое противодействие осуществлению чего-то. Негативным результатом саботажа, например, может быть прямой материальный ущерб для компании или потеря позможностей для бизнеса.

Случайная утечка конфиденциальных данных может быть допущена ответственным сотрудником по причине ненадлежащего (халатного) исполнения им требований политики конфиденциальности и охраны коммерческой тайны, действующими на предприятии.

WellPoint скомпрометировала данные полумиллиона клиентов

Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.

В Сети оказались персональные данные 100 тысяч израильтян

Турецкие хакеры взломали серверы нескольких крупных израильских интернет-сайтов, получили доступ к учетным записям (аккаунтам) некоторых пользователей и распространили эти данные в сети.

База пользователей The Pirate Bay взломана, похищены 4 млн записей

Известный торрент-трекер The Pirate Bay взломан. Южноамериканский ИТ-специалист, представляющийся в своем блоге как Ch Russo, утверждает, что ему удалось получить закрытую информацию о пользователях популярного сайта при помощи атаки типа SQL-инъекция.

Бывший технический специалист Нью-Йоркского банка признал свою вину в краже персональных данных и 1 миллиона долларов

По информации аналитического центра InfoWatch, специалист по техническому обслуживанию компьютеров Нью-Йоркского банка, проходя 3-месячную стажировку в банке, слил около 2000 записей персональных данных. В последующие несколько лет он использовал эти данные для открытия фиктивных счетов, посредством которых совершил кражу $1 миллиона со счетов организаций, занимающихся благотворительностью.

Канадские ученые доказали уязвимость USB-периферии

Группа исследователей из канадского Королевского Военного Колледжа продемонстрировала эксперимент, в ходе которого слегка доработанная USB-клавиатура позволила похитить данные с жесткого диска на компьютере, передавая данные азбукой Морзе в виде моргания светодиодов.

Сотрудник Apple потерял iPhone с конфиденциальной информацией клиентов

На прошлой неделе аналитическим центром InfoWatch была зарегистрирована крупная утечка данных владельцев iPad, среди которых оказались десятки военных чиновников, политиков и руководителей крупных компаний с мировым именем.

В Сеть выложили 4500 аккаунтов «вконтактеров» и «одноклассников»

На одном из онлайн-форумов появилась информация, что на файлообменном сайте Scribd.com выложен список из 4579 идентификаторов к почтовым сервисам — в основном, рабочие адреса и пароли пользователей социальных сетей «ВКонтакте» и «Одноклассники».

Секретные данные Моссада «утекли» в Сеть

По сообщению аналитического центра компании InfoWatch, несколько недель назад с веб-сайта Кнессета произошла крупная утечка конфиденциальной информации: в свободный доступ попали имена высокопоставленных должностных лиц «Моссада» (Израильской службы внешней разведки) и «Шин Бета» (Службы безопасности страны), личности которых не подлежат огласке согласно закону.

Symantec Global Internet Security Threat Report XV (Trends for 2009)

Symantec

 

 

15-й ежегодный отчет о киберугрозах (Internet Security Threat Report (ISTR) vol. XV), который описывает ключевые тренды в области Интернет-преступности с 1 января по 31 декабря 2009 г. Период, отмеченный двумя мощнейшими атаками — Downadup в начале года и Hydraq в конце, — характеризуется продолжением роста объемов и изощренности киберугроз.

Китайские хакеры похитили исходники системы авторизации Google

Китайские хакеры, атаковавшие ресурсы компании Google в конце 2009 - начале 2010 года, смогли получить доступ к исходным кодам системы авторизации Google, используемой для входа пользователей в почтовую систему Gmail, онлайн-календарь и другие онлайн-программы. Также хакеры получили доступ к репозиторию кодов ряда онлайн-приложений Google. Об этом сегодня сообщают американские издания Wall Street Journal и New York Times.

Norton Internet Security 2010