Разделы

Безопасность Стратегия безопасности

Почти 12 млн. жителей Южной Кореи пострадали от утечки данных

Компания GS Caltex – второй по величине поставщик нефти в Южной Корее – объявила о масштабной утечке информации, которая рискует стать крупнейшей за всю историю государства. По данным экспертов компании Perimetrix, два оптических диска, содержавшие персональные данные едва ли не четверти населения всей Южной Кореи, почему-то оказались в одном из мусорных контейнеров Сеула.

Носители с персональными данными почти 12 млн. корейцев (для сравнения – общее население страны не превышает 50 млн. человек) были найдены 4 сентября в районе Гангнем (Gangnam), который известен большим количеством караоке-баров. По данным полиции, приватная информация хранилась в обычных незащищенных файлах Microsoft Excel, собранных в папку с названием «GS Caltex Customer List». Некоторые из скомпрометированных файлов содержали информацию не только о корейских жителях, но и о тех компаниях, в которых они работают.

Среди пострадавших в результате утечки жителей оказались высокопоставленные корейские чиновники: министры правительства, консультанты президента и даже телевизионные знаменитости.

Общественный резонанс от крупной утечки оказался настолько велик, что руководство GS Caltex организовало специальную пресс-конференцию по этому поводу. Руководители компании подтвердили факт утечки и отметили, что скомпрометированные данные использовались для подготовки бонусных программ для автовладельцев. По их словам, никаких следов внешнего вторжения в сеть не обнаружено, и настоящей причиной утечки, скорее всего, являются действия инсайдеров.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

8 сентября, спустя четыре дня после обнаружения утечки, худшие опасения менеджеров GS Caltex подтвердились. Южнокорейская полиция арестовала четырех человек, двое из которых являются сотрудниками одного из call-центров нефтяного гиганта. По версии властей, именно эти люди украли у компании огромный массив персональных сведений. И даже более того – за несколько последних месяцев они сумели изготовить как минимум шесть копий конфиденциальной базы.

«К практически исчерпывающим сообщениям южнокорейской прессы трудно добавить что-то существенное, - сказал руководитель аналитического центра компании Perimetrix Владимир Ульянов. - Отмечу лишь, что диски были найдены в мусорке неназванным «офисным работником», который якобы возвращался домой после тяжелого трудового дня. Скорее всего, полиция сумела оперативно выйти на инсайдеров именно через этого «офисного работника» - мне трудно поверить, что он абсолютно случайно заглянул в мусорку, достал оттуда диски и принялся изучать их содержимое».

Татьяна Короткова