Разделы

Безопасность Стратегия безопасности Техническая защита

Канада: инсайдеры похитили кассету с приватными данными

Серьезная утечка произошла в Канаде, в результате которой пострадали 120 тыс. клиентов кредитной организации Coastal Community Credit Union (CCCU). Персональные данные заемщиков перевозили на резервной ленте. Но по дороге кассету выкрали, может быть даже работники транспортной компании. Нет никаких сомнений, что целью воров была информация, ведь для кассет требуется специальное оборудование, лентами не воспользуешься в обычной жизни, и не продашь за хорошие деньги на рынке. Полиция пока не говорит об имеющихся версиях и подозреваемых.

Особенно утечкой обеспокоены клиенты CCCU. Ведь на кассетах хранились и имена, и контактная информация людей, а также номера социального страхования, сведения о счетах и номера пластиковых карточек. Причем некоторые карточки даже не требуют ПИН-кодов для подтверждения платежей.

Очень похожий инцидент случился и в американском городе Колумбус, штат Огайо (Columbus, Ohio). Рабочий-контрактник забрал с собой резервную ленту с персональными данными государственных работников. А на следующий день сообщил, что кассету у него украли. Специалисты в течение 4 дней изучали оригиналы файлов и выяснили, что кассета содержала имена и номера социального страхования почти 65 тыс. человек.

Взаимный спрос: как рост медтеха в России формирует приток ИТ-специалистов в отрасль
Маркет

Тут же штат начал извещать пострадавших людей об утечке. Сначала все получили сообщения по интернету, а затем и письма обычной почтой. Разыскать кассету поручили, как ни удивительно, дорожной полиции штата (Ohio Highway Patrol). Кроме того, Департамент административных услуг (Department of Administrative Services) планирует предоставить работникам бесплатный годовой мониторинг счетов.

«Обстоятельства перечисленных инцидентов указывают на инсайдеров. Кроме того, очевидно, что целью воров во всех случаях являлась именно информация, а не носители. Тем более кассеты с бэкапом. В домашних условиях пользоваться стримером, чтобы считать с них данные, вряд ли кто будет. Продать пару кассет и нажиться, тоже не получится. Вот и получается, инсайдеры преднамеренно украли персональные данные. А это уже ценный товар. Значит и вероятность кража личности весьма велика», - уверен Денис Зенкин, директор по маркетингу компании InfoWatch.