Число пострадавших от кибератаки на госорганы США возросло до 18 млн человек

Безопасность Стратегия безопасности
мобильная версия
, Текст: Татьяна Короткова

Число пострадавших от крупнейшей кибератаки на государственные органы США возросло до 18 млн человек. Об этом CNews сообщили в компании InfoWatch. О новых обстоятельствах утечки данных из Кадрового управления правительства США (U.S. Office of Personnel Management, OPM) рассказал директор ФБР Джеймс Коми (James Comey) на закрытом брифинге в Сенате США. Официальные представители ФБР и Кадрового управления не подтверждают, но и не опровергают новые данные о количестве пострадавших.

По словам Коми, в результате внешней атаки оказались скомпрометированы данные действующих американских госслужащих, а также информация о гражданах, подававших заявки для поступления на госслужбу. Возможно, число жертв в дальнейшем снова возрастет, так как злоумышленники получили доступ к данным формы SF86, где содержится информация о членах семей госслужащих.

Лидер профсоюза американских госслужащих Дэвид Кокс (David Cox) заявил, что администрация президента Обамы замалчивает подлинные масштабы инцидента. По его сведениям, от утечки данных пострадали все госслужащие Америки. «Скомпрометированы персональные данные каждого, кто когда-либо работал на правительство, каждого, кто когда-либо уволился». Все украденные номера социального страхования (SSN) хранились в незашифрованном виде.

Кроме того, Кадровое управление сразу же после сообщения об утечке гарантировало пострадавшим оплату услуг кредитного мониторинга и защиты от кражи личности. У злоумышленников появилась возможность организовать фишинговую атаку на жертв утечки данных, разослав письма от имени Кадрового управления. Что хакеры и сделали, пытаясь выманить у пострадавших данные учетных записей к банковским счетам, реквизиты кредитных карт, другую информацию, отметили в InfoWatch.

«В прошлом году в мире зафиксировано более 30 случаев, когда объем скомпрометированных данных превысил 1 млн записей. Однако многомиллионные утечки персональной информации из государственных органов — редкость даже для привыкшего ко всему американского рынка, — считает Сергей Хайрук, аналитик InfoWatch. — Уже сегодня очевидно, что имеющихся средств защиты персональных данных недостаточно. Госорганы и коммерческие компании фактически беззащитны перед внешним злоумышленником. Эра таргетированных атак уже наступила, а специалисты, отвечающие за информационную безопасность, похоже, отказываются это замечать».