![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Мошенничество с персональными данными (по материалам зарубежных изданий) |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Мошенничество с персональными данными (по материалам зарубежных изданий)Данный вид мошенничества уже получил невиданный размах. Мошенники, завладев персональными данными физических лиц (способов - миллион), используют эти данные для открытия кредитных карточных счетов (банки, стремясь заполучить побольше клиентов, используют упрощенные процедуры), а затем затовариваются по полной программе. Пострадавшими оказываются и банк и мнимый клиент, которые потом долго доказывают друг другу, что "я, мол, не верблюд". В данном обзоре мы представили несколько характерных эпизодов кражи персональных данных из самых последних полицейских хроник. Кража данных о сотрудниках порта Тампа (США), совершенная подрядчиком (13 апреля 2007 года) В США Полиция арестовала Даниэля Глена, который, как утверждается, выкрал персональные данные сотрудников администрации порта Тампа, которым выдавались бэджи для доступа на объект, а затем использовал эти персональные данные для открытия кредитных карточных счетов. Даниэль работал в компании Siemens Building Technologies, которая выполняла проектные работы в информационных системах администрации порта. Он попросил сотрудников администрации предоставить ему доступ к базе данных бэджей безопасности для восстановления якобы поврежденных данных. После этого он перекопировал информацию о тысячах обладателей бэджей доступа и попытался оформить кредитные счета в банках от лица 20 из них. Полиция обнаружил похищеные данные у Глена дома. Проводится расследование. Пусть эта история послужит предупреждением для всех менеджеров и администраторов безопасности. При предоставлении прав доступа необходимо жестко следовать политике минимизации привилегий. - http://www.sptimes.com/2007/04/13/news_pf/Business/Port_of_Tampa_employe.shtml Бывшая сотрудница администрации социального страхования обвиняется в мошенничестве с персональными данными (13 апреля 2007 года) Как утверждается Дженифер Бастил похитила конфиденциальную информацию с рабочего компьютера и передала ее Крейгу Харрис, который воспользовался этой информацией для совершения кражи 2.5 миллионов долларов. Бастил обвиняется в умышленном осуществлении несанкционированного доступа к защищенному компьютеру с целью совершения мошеннических действий и получения номеров социального страхования (Social Security number). Если ее вина будет полностью доказана, то ее ожидает 15 лет заключения. Харрис обвиняется в умышленном и незаконном использовании персональных данных. Он может быть осужден на срок до 10 лет. Утверждается, что Бастил получала по 20 долларов за каждый запрос, который она делала к базам данных по просьбе Харриса. - http://www.informationweek.com/shared/printableArticle.jhtml?articleID=199000813 Полицейский Объединенного Королевства получает тюремный срок за хищение данных из базы Национальной Полиции pril (12-16 апреля 2007 года) Джеймс Эндрю Харди получил 9 месяцев за совершение должностного преступления. Он передал персональные данные из правительственной базы данных о трех физических лицах Мартину Джолли, который собирался использовать эти данные для принятия карательным мер в отношении этих лиц. Джолли признан виновным в подстрекательстве Харди к совершению преступления. Харди должен был получить 18 месяцев, однако суд учел его хорошие характеристики и прилежание при выполнении принудительных общественных работ, которые ему были назначены. - http://www.theregister.co.uk/2007/04/16/leak_officer_jailed/print.html Во всех этих эпизодах хищение персональных данных осуществлялось инсайдерами, которые продолжали бы и дальше это делать, если бы их вовремя не остановили. Ссылки по теме О том, как обнаружить, остановить и привлечь к ответственности инсайдеров: - http://www.iso27000.ru/chitalnyi-zai/zaschita-ot-insaiderov/kak-zaschischatsya-ot-insaidera О специализированном ПО для обнаружения инсайдеров: О том как предотвратить мошенничество с платиковыми картами и не стать жертвой, а также о специальных сервисах, позволяющих электронным магазина обнаруживать мошеннические транзакции: - http://www.iso27000.ru/katalog-ssylok/zaschita-ot-moshennichestva/ Закон "О персональных данных": - http://www.iso27000.ru/zakonodatelstvo/federalnye-zakony-rf/zakon-o-personalnyh-dannyh/ |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|