АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

16 августа 2012

Не моё – не жалко: подрядчик недоглядел за собственностью клиента

США. Личные данные сотрудников компании Petco Animal Supplies Inc. скомпрометированы в результате кражи корпоративных компьютеров из офиса подрядчика.

В конце июля руководство филиала Petco, расположенного в Сан Диего, заявило о краже 5 компьютеров. Инцидент произошел по вине подрядчика, который оказывал аудиторские услуги Petco и не доглядел за собственностью клиента. Компьютеры пропали из офиса аудиторов.

По словам руководства Petco, на ПК содержались персданные работников компании, однако вся информация защищалась надежными криптографическими средствами. Пострадавшим не следует волноваться за целостность данных, считают в главном офисе компании. Во избежание негативных последствий руководство компании предоставило работникам возможность бесплатно следить за транзакциями по их банковским счетам в течение года.

В случае если воры обойдут защиту на компьютерах, они получат базу с 1320 записями персданных сотрудников Petco.

Николай Федотов

Комментирует главный аналитик InfoWatch Николай Федотов: "При наличии шифрования данных утрата носителя инцидентом (утечкой) не считается. История пока не знала случая, чтоб злоумышленники смогли преодолеть стойкую криптографию ради персональных или иных коммерчески значитых данных.

Однако готовность оператора оплатить услуги финмониторинга для субъектов данных заставляет заподозрить подвох. Наверное, не все записи были защищены шифрованием. Или это было не совсем шифрование. Или оно было, но не использовалось."

Источник

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>