Разделы

Безопасность Стратегия безопасности

Британские борцы с терроризмом потеряли сервер с секретной информацией

В Британии неизвестные воры украли сервер, содержащий информацию о телефонных переговорах террористов и организованных преступных группировок. По мнению экспертов InfoWatch, этот инцидент способен подстегнуть британские власти к более активному внедрению систем защиты от внутренних угроз и утечек информации.

Кража сервера произошла в первый понедельник августа из офиса частной компании Forensic Telecommunications Services (FTS) в городке Севеноакс (Sevenoaks), графство Кент. Эта компания специализируется на извлечении информации из мобильных устройств (в том числе, и поврежденных), а также ее дальнейшей передаче в качестве доказательств для судебных разбирательств.

Как упоминалось выше, на похищенном сервере содержалась секретная информация о телефонных вызовах террористов и организованных преступных группировок. Количество подобных сведений в базе данных исчислялось «тысячами». Однако, по утверждению представителей FTS, все украденные данные относятся либо к уже завершенным судебным процессам, либо к процессам, которые происходят в настоящее время. К тому же, все похищенные сведения были зашифрованы и постоянно копировались на резервные носители. Поэтому специалисты FTS не думают, что кража сервера может привести к каким-то серьезным последствиям с точки зрения государственной безопасности.

Подробности вторжения не разглашаются, однако известно, что вместе с сервером было похищено другое компьютерное оборудование. Это обстоятельство косвенно говорит о том, что вторжение не было связано с секретной информацией, а направлено на кражу компьютерных устройств. С другой стороны, FTS ведет свою деятельность в условиях строгой секретности, не разглашая даже адреса собственных офисов. Добавим, что случившийся инцидент в очередной раз всколыхнул разговоры о целесообразности привлечения частных фирм в качестве аутсорсеров для критически важных государственных структур.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Тем временем, в японской столице Токио был украден очередной ноутбук с конфиденциальными данными. Лэптоп, на котором хранились медицинские сведения 51156 пациентов, был украден из госпиталя корпорации Toshiba (Toshiba General Hospital). Информации о данной утечке крайне мало, известно лишь, что для доступа к данным требуется ввод единственного пароля. Никаких случаев несанкционированного использования приватных данных пока не обнаружено.

«Я не думаю, что кража из офиса FTS была случайной. Раз компания работает с секретной информацией и не разглашает даже адреса собственных офисов – то она просто обязана их охранять. А если воры умудрились похитить сервер из-под носа серьезной охраны, то значит, эти воры весьма профессиональны. Это, в свою очередь, означает, что сервер был похищен специально, и злоумышленникам была нужна именно та информация, которая на нем хранится, - считает Денис Зенкин, директор по маркетингу компании InfoWatch. – Впрочем, драматизировать ситуацию также не стоит. Если данные действительно были зашифрованы по всем правилам, то расшифровать их будет крайне трудно».