Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqvQPUYB

Налоговики США отчитались об атаке хакеров на их ведомство

26 ноября 2012

Злоумышленники пользовались доступом к сетям ведомства в течение двух месяцев.

Как сообщает новостной ресурс ciol.com, правоохранительные органы США обнародовали подробности хакерской атаки на налоговое ведомство (Department of Revenue, DOR) в Южной Каролине, США, в результате которого было похищено порядка 9 миллионов документов, а глава организации подал в отставку.

Согласно обновленным данным, среди похищенной злоумышленниками информации присутствуют персональные данные 6,4 миллионов жителей и предприятий штата. Ряд других деталей атаки раскрыли эксперты компании Mandiant, которая была нанята местными властями для проведения расследования инцидента.

Так, 13 августа текущего года хакеры отправили ряду сотрудников отдела письма, содержащие вредоносную ссылку. Пройдя по ней, одна из жертв установила на свой рабочий персональный компьютер вредоносное приложение, предназначенное для хищения учетных данных.

Удаленное подключение с использованием скомпрометированной учетной записи было установлено хакерами несколько раз - 27 августа, 29 сентября, а также 1-4 и 11 сентября. В ходе одного из сеансов злоумышленники распространили во внутренней сети DOR дополнительные вредоносные приложения, поспособствовавшие увеличению объемов компрометации.

Кроме того, они предприняли несколько попыток хищения учетных данных других сотрудников. По мнению экспертов Mandiant, хакеры пытались завладеть учетной записью с «широким доступом к системе». В конечном счете, во внутренней сети был установлен бэкдор, следящий за платежными операциями по кредитным картам.

12 сентября на серверах департамента были созданы и скопированы 23 файла, являющихся резервными копиями баз данных. Злоумышленники не стали удалять их, и не пытались скрыть следы атаки.

Источник новости: society.lb.ua






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Молодой специалист: как с ним управляться?Молодой специалист: как с ним управляться?
  о у недовольства молодежью есть еще  один контекст. Это − бизнес-контекст. И, ес...
Коммерческий  подкупКоммерческий подкуп
  иды «откатов»:  классический: наличные/без- наличные денежные средства &...
Как оценить искренность кандидата на собеседованииКак оценить искренность кандидата на собеседовании
Любой человек, готовясь к встрече с работодателем, просматривает в Интернете информацию на предмет т...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Mon, 13 Apr 2026 01:29:27