Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Похищена объемная база конфиденциальных данных клиентов туроператора CitySights NY

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Похищена объемная база конфиденциальных данных клиентов туроператора CitySights NY

Американский туроператор CitySights NY уведомил своих клиентов о том , что хакерам удалось похитить таблицы с именами клиентов, их электронными и физическими адресами, основные данные о кредитных картах, а именно, их номера, сроки действия и секретные коды CVV2. Хакерам удалось осуществить нападение на его онлайн-представительство посредством SQL-инъекции.

22.12.2010

Американский туроператор CitySights NY, специализирующийся на автобусных экскурсиях по Нью-Йорку, пострадал от нападения хакеров.

В официальном сообщении CitySights NY говорится, что хакеры осуществили нападение на ее онлайн-представительство посредством SQL-инъекции. Компания узнала о произошедшем благодаря веб-программисту, который обнаружил в одной из папок на сервере "неавторизованный скрипт", загруженный туда извне,  с его помощью и была скомпрометирована и похищена объемная база конфиденциальных данных клиентов компании.

Хакерам удалось извлечь таблицы с именами клиентов, их электронными и физическими адресами, а также основные данные о кредитных картах. В совокупности этих сведений вполне достаточно, скажем, для оплаты покупок в Интернет-магазинах. 

Известно, что Веб-сайты довольно часто оказываются уязвимы для атак посредством SQL-инъекций, если разработчик использует недостаточно защищенные формы для приема и обработки пользовательских запросов, например, при создании средств поиска. Злоумышленник, вводя особым образом составленные строки, может послать через эти формы запрос непосредственно к базе данных сервера, а это прямой путь для утечки информации.

Компания Twin America, которой принадлежит туроператор CitySights, заявила, что для предотвращения новых происшествий принимаются все необходимые меры по повышению уровня безопасности данных, в частности, доступ к серверам извне был ликвидирован, а на входе в сеть компании появился аппаратный брандмауэр.

Туроператор CitySights NY начал уведомлять своих клиентов об инциденте еще две недели назад. Всем пострадавшим туроператор обещает бесплатный мониторинг операций по карте в течение одного года, а также 50-процентную скидку на свои услуги.

 


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex