В связи с кражей данных, совершенной пользователем в отношении сотрудника: исполняющая обязанности директора ANCI подтверждает случай утечки данных
Мишель Бордачар пояснила, что утечка данных из учреждения, название которого не разглашается, не произошла в результате взлома системы. Кроме того, она сообщила, что все каналы доступа были закрыты и утечка информации прекратилась. В контексте предполагаемой кибератаки, в результате которой произошла утечка данных из таких государственных учреждений, как Регистрационная служба, Главная казначейская служба Республики, Фонса и других, исполняющая обязанности директора Национального агентства по кибербезопасности (ANCI) Мишель Бордачар пояснила, что ведется мониторинг учреждений, которые, предположительно, пострадали, и обнаружен только один случай активной утечки. Однако этот случай не связан с взломом системы, а с кражей учетных данных у государственного служащего пострадавшего ведомства, чье имя не разглашается по соображениям безопасности. «Мы провели мониторинг платформ всех затронутых учреждений, которые сотрудничали с нами, и только в одной из них действительно была обнаружена активная утечка, но это произошло не из-за взлома инфраструктуры, компрометации серверов или несанкционированного доступа, а потому, что у сотрудника этой организации украли логин и пароль, после чего злоумышленники вошли в систему, выдавая себя за него, и похитили информацию», — пояснила Бордачар в беседе с T13. В том же ключе исполняющая обязанности директора пояснила, что, как только об этом сообщили в затронутое учреждение, «были закрыты все каналы доступа и утечка информации прекратилась. Из всей информации, которая сейчас циркулирует, лишь очень небольшая часть относится к данным, утечка которых произошла в последние дни». Бордачар пояснила, что уже давно «в Интернете циркулируют данные», являющиеся результатом утечек, которые происходили в стране, по крайней мере, в течение последних десяти лет. Эта информация послужила поводом для того, чтобы в последние дни «эти злоумышленники взяли информацию, но упорядочили и сопоставили ее». В связи с этим у населения возникают сомнения относительно того, что делать с нашей конфиденциальной информацией, такой как Clave Única, нужно ли ее менять или нет. Исходя из этого, Бордачар рекомендует менять пароль только в том случае, если он не менялся в течение многих лет. Напротив, тем, кто недавно сменил свой уникальный пароль и «не входит в число лиц, чьи данные были скомпрометированы», следует сохранить прежний пароль, поскольку при частом изменении информации существует риск использования простых паролей, которые могут быть более уязвимы. В связи с предполагаемой кибератакой, в результате которой, как предполагается, произошла утечка данных из таких государственных учреждений, как Регистрационная служба, Главное казначейство Республики, Фонса и других, исполняющая обязанности директора Национального агентства по кибербезопасности (ANCI) Мишель Бордачар пояснила, что ведомство осуществляет мониторинг учреждений, которые, по всей видимости, пострадали, и обнаружило лишь один случай активной утечки. Однако этот случай не связан с взломом системы, а с кражей учетных данных государственного служащего из затронутого учреждения, чье имя не разглашается по соображениям безопасности. «Мы провели мониторинг платформ всех затронутых учреждений, которые сотрудничали с нами, и только в одном из них действительно была обнаружена активная утечка, но это произошло не из-за взлома инфраструктуры, компрометации серверов или несанкционированного доступа, а потому, что у сотрудника этого учреждения украли логин и пароль, после чего злоумышленники вошли в систему, выдавая себя за него, и похитили информацию», — пояснила Бордачар в беседе с T13. Подробнее В том же ключе исполняющая обязанности директора пояснила, что, как только затронутое учреждение было предупреждено, «все каналы доступа были закрыты, и утечка информации прекратилась. Из всей информации, которая сейчас циркулирует, лишь очень небольшая часть относится к данным, которые были утечены в последние дни». Бордачар пояснил, что уже давно «в Интернете циркулируют данные», которые стали результатом утечек, происходивших в стране на протяжении как минимум последних десяти лет. Эта информация послужила поводом для того, чтобы в последние дни «эти злоумышленники взяли эти данные, но систематизировали и сопоставили их». В связи с этим у населения возникают сомнения относительно того, что делать с нашей конфиденциальной информацией, такой как Clave Única, и нужно ли ее менять. В связи с этим Бордачар рекомендует менять пароль только в том случае, если он не менялся в течение многих лет. Напротив, тем, кто недавно сменил свой уникальный пароль и «не входит в число лиц, чьи данные были скомпрометированы», следует сохранить прежний пароль, поскольку при частом изменении информации существует риск использования простых паролей, которые могут быть более уязвимы.
