LINUX.ORG.RU
ФорумTalks

Эпичное шерето или как просрать данные на 143M человеков

 , ,


0

1

Бюро кредитных историй Equifax сообщило об утечке персональных данных 143 млн своих клиентов из-за действий хакеров, сообщает Reuters со ссылкой на заявление компании. Сообщается, что кибератака происходила в период с середины мая по июль и может стать одной из крупнейших в истории США.

По информации Equifax, хакеры в основном получали доступ к именам, номерам социального страхования, в некоторых случаях номерам водительских удостоверений. Кроме того, сообщает компания, кибермошенники получили доступ к номерам кредитных карт примерно 209 тыс. клиентов бюро.

Хакеры также получили доступ к личным данным некоторых жителей Великобритании и Канады, добавили в компании.

Equifax заявило, что работает с правоохранительными органами и наняло для расследования компанию, специализирующуюся на кибербезопасности.

«Это, несомненно, вызывающее разочарование событие для нашей компании, которое бросает тень на нас и на то, что мы делаем», — приводятся в заявлении слова исполнительного директора компании Ричарда Смита.

Equifax — бюро кредитных историй со штаб-квартирой в Атланте, основанное в 1899 году. Оно считается одним из трех крупнейших американских бюро кредитных историй наряду с Experian и TransUnion. В базе компании — кредитные истории более 800 млн клиентов из 24 стран, включая Россию.

http://www.rbc.ru/technology_and_media/08/09/2017/59b1e9b39a79471642f7f07d

https://www.reuters.com/article/us-equifax-cyber/equifax-reveals-hack-that-li...

☆☆
Ответ на: комментарий от dk-

Так я ведь заранее сказал что над этим всем ещё думать и думать. Кстати о Петре, где он? В бложике обнов нет, тут не реинкарнировался. С тобой то хоть связь держит?

StReLoK ☆☆
() автор топика
Ответ на: комментарий от StReLoK

Нет. Видать занят более важным делами.

dk-
()
Ответ на: комментарий от Deleted

Уязвимость в 3rd party веб фреймворке и гг.

“At least 65% of the Fortune 100 companies are actively using web applications built with the Struts framework,” the report said. “Organizations like Lockheed Martin, the IRS, Citigroup, Vodafone, Virgin Atlantic, Reader’s Digest, Office Depot, and SHOWTIME are known to have developed applications using the framework. This illustrates how widespread the risk is.”

(c)

Наверняка же большинство просто пользуется и аудитов никаких не проводит.

Midael ★★★★★
()
Ответ на: комментарий от StReLoK

Банки для рабов. Я за наличные бабки!

Так эти фантики ничем не лучше

Как это? У вас наличные уже именные? Поверьте мне слово, в нашей вселенной это не так — у нас они анонимны.

Ну и толку то с того что они анонимны?

Вы, кажется, комментируете новость, не читая о чем она. ;-)

Все равно ведь бумага...

Не «все равно», а *именно что* бумага. Вы кажется, еще и забываете, о чем был разговор три письма тому назад. Он был о банках, причем очевидно не в смысле банковских ячеек, а в смысле обезличенных банковских *счетов* (как кредитных, так и дебетных).

Zmicier ★★★★★
()
Ответ на: комментарий от Zmicier

Вы кажется, еще и забываете, о чем был разговор три письма тому назад

А я даже и не знаю о чём был разговор - пролистал клоунов.

в смысле обезличенных банковских *счетов* (как кредитных, так и дебетных)

А вот если кто с мозгами напишет как открыть кредитный обезличенный банковский счёт - с удовольствием почитаю.. :)

the1 ★★
()
Ответ на: комментарий от StReLoK

Вся суть централизованного хранения данных.

В банковской сфере не работал, не знаю какие там требования к сертификации ПО. Но при работе с государственными АИС замечал, что просто не хватает специалистов, чтобы реализовать всю цепочку защиты информации корректно. Простейший глобальный SELECT [...] FROM [TABLE], плюс несколько таких же JOIN-ов. Ну, и техподдержка на проводе, отвечающая через 1-2 часа, пишущая по годовому контракту дополнительный SQL-код.

Ты говоришь про какой-то мир эльфов. До такого уровня надо поднимать все бизнес-процессы, а не только алгоритмы хранения данных в компьютере.

pacify ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.