Архив новостей

Брокер оштрафован за утечку клиентских данных

Американский регулятор фондового рынка FINRA (Financial Industry Regulatory Authority) оштрафовал D.A. Davidson & Co. на 375 тыс. долларов за безответственное отношение к безопасности персональных данных своих клиентов.

Из-за халатности брокерской компании интернациональная хакерская группировка смогла украсть из ее базы 192 тыс. записей, имеющих конфиденциальный характер. По свидетельству FINRA, информация о клиентах хранилась на веб-сервере в незашифрованном виде и не была защищена паролем. Ее владелец даже не удосужился установить систему защиты от вторжений, проигнорировав рекомендации независимых аудиторов, проводивших проверку за полтора года до инцидента.

Хакеры проникли в базу данных D.A. Davidson & Co. в конце 2007 года, воспользовавшись методом SQL-инъекции. Кибератака была зафиксирована в логах на сервере, но их никто не удосужился просмотреть. Утечка обнаружилась спустя две недели, когда один из сообщников написал в компанию письмо с требованием заплатить взятку за молчание, а в подтверждение взлома предъявил украденные данные 20 тыс. клиентов. Только на этом этапе брокер обратился в органы правозащиты и включился в начавшееся расследование.

В результате оперативно-розыскных мероприятий были идентифицированы четыре участника группировки, граждане Латвии. Они были переданы американским властям, трое из них уже признали свою вину и ожидают вынесения приговора. По имеющимся сведениям, воспользоваться плодами своей атаки они не успели.

Брокер оштрафован за утечку клиентских данных

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике