Эксперты по информационной безопасности из команды UpGuard обнаружили 1,1 терабайта незащищенной информации на облачном хранилище Amazon. Данные в «облако» загрузила фирма, которая собирала сведения об избирателях для предвыборного штаба Дональда Трампа.
В таблице, обновленной в январе 2017 года, были указаны не только стандартные анкетные сведения: имя, дата рождения, домашний адрес, телефон, данные о регистрации избирателя. В документе есть пометки о политических, религиозных и этнических взглядах. Фирмы-подрядчики, которые собирали данные для проведения «точечных» предвыборных рассылок, разбили информацию на 48 категорий. Всего в файле, не защищенном даже паролем, содержалась информация о 198 млн зарегистрированных избирателях. Это 62% населения Соединенных Штатов.
Аналитики назвали инцидент «крупнейшей в истории утечкой такого рода данных». Специалист UpGuard сообщил федеральным властям об уязвимости 12 июня, утечку устранили спустя 48 часов. Ответственность за инцидент взял на себя один из подрядчиков предвыборного штаба Республиканской партии. Представитель компании рассказал, что внутреннее расследование не обнаружило следов взлома. Скорее всего, свою роль сыграл человеческий фактор. Компания-подрядчик обновила протоколы безопасности 1 июня. Таким образом, доступ к данным оставался свободным в течение двух недель. За это время утечкой могли воспользоваться для мошенничества, маркетинговых рассылок и спама, политической агитации.
Согласно свежим результатам исследования уровня информационной безопасности, которое провела компания «СёрчИнформ», в российский компаниях 5% утечек конфиденциальной информации происходят по вине подрядчиков.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных