Разделы

Безопасность Стратегия безопасности

Приватные данные членов верховного суда США можно найти в P2P-сети

Как сообщает издание Washington Post, номер социального страхования члена верховного суда США Стефана Брейера (Stephen Breyer) был опубликован в файлообменной сети LimeWire. Утечку допустила некая фирма Wagner Resource Group, оказывающая различные финансовые услуги влиятельным клиентам, одним из которых и был Брейер. По данным аналитического центра Perimetrix, виновником инцидента стал сотрудник Wagner Resource, который поставил на корпоративный компьютер P2P-клиент и не сумел его адекватно настроить.

Как следствие, в «шару» попала строго конфиденциальная база данных с персональными сведениями (номерами социального страхования) практически 2 тыс. человек. Отметим, что утечка долгое время (более шести месяцев) оставалась незамеченной, пока один из пользователей сети не сообщил о ней журналистам. В настоящее время уже зафиксированы несколько случаев мошенничества с использованием пропавшей информации.

«Меня ошеломила эта утечка, - заявил основатель Wagner Resource Group Филип Вагнер (Phylyp Wagner). – Раньше я ничего не знал о файлообменных технологиях, а теперь – знаю очень многое».

«Как правило, «файлообменные» утечки происходят из-за глупости пользователей, которые не могут должным образом настроить программу-клиент, - отметил руководитель аналитического центра компании Perimetrix Владимир Ульянов. - Защититься от таких инцидентов довольно просто: в большинстве случаев, достаточно запретить технологию P2P в корпоративной сети, рассказать пользователям о вредности клиентских P2P-программ, а также лишить их прав администратора на рабочих компьютерах».

Татьяна Короткова