Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Налоговики США отчитались об атаке хакеров на их ведомство

26 ноября 2012

Злоумышленники пользовались доступом к сетям ведомства в течение двух месяцев.

Как сообщает новостной ресурс ciol.com, правоохранительные органы США обнародовали подробности хакерской атаки на налоговое ведомство (Department of Revenue, DOR) в Южной Каролине, США, в результате которого было похищено порядка 9 миллионов документов, а глава организации подал в отставку.

Согласно обновленным данным, среди похищенной злоумышленниками информации присутствуют персональные данные 6,4 миллионов жителей и предприятий штата. Ряд других деталей атаки раскрыли эксперты компании Mandiant, которая была нанята местными властями для проведения расследования инцидента.

Так, 13 августа текущего года хакеры отправили ряду сотрудников отдела письма, содержащие вредоносную ссылку. Пройдя по ней, одна из жертв установила на свой рабочий персональный компьютер вредоносное приложение, предназначенное для хищения учетных данных.

Удаленное подключение с использованием скомпрометированной учетной записи было установлено хакерами несколько раз - 27 августа, 29 сентября, а также 1-4 и 11 сентября. В ходе одного из сеансов злоумышленники распространили во внутренней сети DOR дополнительные вредоносные приложения, поспособствовавшие увеличению объемов компрометации.

Кроме того, они предприняли несколько попыток хищения учетных данных других сотрудников. По мнению экспертов Mandiant, хакеры пытались завладеть учетной записью с «широким доступом к системе». В конечном счете, во внутренней сети был установлен бэкдор, следящий за платежными операциями по кредитным картам.

12 сентября на серверах департамента были созданы и скопированы 23 файла, являющихся резервными копиями баз данных. Злоумышленники не стали удалять их, и не пытались скрыть следы атаки.

Источник новости: society.lb.ua






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Выявление тайных лидеров в коллективе. Как использовать их в «мирных» целях?Выявление тайных лидеров в коллективе. Как использовать их в «мирных» целях?
Не стоит недооценивать проблему. Несовпадение назначенных и фактических руководителей редко заканчив...
Горячая линия безопасности в компанииГорячая линия безопасности в компании
Защищенность хозяйствующего субъекта во многом зависит от системы обеспечения экономической безопасн...
Меры по защите  персональных данных  сотрудниковМеры по защите персональных данных сотрудников
Что такое персональные данные? За рубежом сложились два основных подхода к определению персональных...
Аналитика безопасности. Часть 2.Аналитика безопасности. Часть 2.
  Существуют различные анали- тические методы обработки  всей собранной информации ...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Fri, 16 May 2025 12:35:01