Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Налоговики США отчитались об атаке хакеров на их ведомство

26 ноября 2012

Злоумышленники пользовались доступом к сетям ведомства в течение двух месяцев.

Как сообщает новостной ресурс ciol.com, правоохранительные органы США обнародовали подробности хакерской атаки на налоговое ведомство (Department of Revenue, DOR) в Южной Каролине, США, в результате которого было похищено порядка 9 миллионов документов, а глава организации подал в отставку.

Согласно обновленным данным, среди похищенной злоумышленниками информации присутствуют персональные данные 6,4 миллионов жителей и предприятий штата. Ряд других деталей атаки раскрыли эксперты компании Mandiant, которая была нанята местными властями для проведения расследования инцидента.

Так, 13 августа текущего года хакеры отправили ряду сотрудников отдела письма, содержащие вредоносную ссылку. Пройдя по ней, одна из жертв установила на свой рабочий персональный компьютер вредоносное приложение, предназначенное для хищения учетных данных.

Удаленное подключение с использованием скомпрометированной учетной записи было установлено хакерами несколько раз - 27 августа, 29 сентября, а также 1-4 и 11 сентября. В ходе одного из сеансов злоумышленники распространили во внутренней сети DOR дополнительные вредоносные приложения, поспособствовавшие увеличению объемов компрометации.

Кроме того, они предприняли несколько попыток хищения учетных данных других сотрудников. По мнению экспертов Mandiant, хакеры пытались завладеть учетной записью с «широким доступом к системе». В конечном счете, во внутренней сети был установлен бэкдор, следящий за платежными операциями по кредитным картам.

12 сентября на серверах департамента были созданы и скопированы 23 файла, являющихся резервными копиями баз данных. Злоумышленники не стали удалять их, и не пытались скрыть следы атаки.

Источник новости: society.lb.ua






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Проверка актива  перед покупкойПроверка актива перед покупкой
Это выражается либо в форме покупки целого предприятия как имущественного комплекса, включающего в с...
РИСКИ МОШЕННИЧЕСТВАРИСКИ МОШЕННИЧЕСТВА
  онимая, что уровень корпо- ративного мошенничества в  целом весьма высок, а бизнес- ...
Утечка информации. Человеческий факторУтечка информации. Человеческий фактор
Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико...
Выявление тайных лидеров в коллективе. Как использовать их в «мирных» целях?Выявление тайных лидеров в коллективе. Как использовать их в «мирных» целях?
Не стоит недооценивать проблему. Несовпадение назначенных и фактических руководителей редко заканчив...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 11 Sep 2025 01:20:04