Главная / Новости / Новости отрасли / Брокер оштрафован за утечку клиентских данных

Брокер оштрафован за утечку клиентских данныхБрокер оштрафован за утечку клиентских данных

Американский регулятор фондового рынка FINRA (Financial Industry Regulatory Authority) оштрафовал D.A. Davidson & Co. на 375 тыс. долларов за безответственное отношение к безопасности персональных данных своих клиентов.

Из-за халатности брокерской компании интернациональная хакерская группировка смогла украсть из ее базы 192 тыс. записей, имеющих конфиденциальный характер. По свидетельству FINRA, информация о клиентах хранилась на веб-сервере в незашифрованном виде и не была защищена паролем. Ее владелец даже не удосужился установить систему защиты от вторжений, проигнорировав рекомендации независимых аудиторов, проводивших проверку за полтора года до инцидента.

Хакеры проникли в базу данных D.A. Davidson & Co. в конце 2007 года, воспользовавшись методом SQL-инъекции. Кибератака была зафиксирована в логах на сервере, но их никто не удосужился просмотреть. Утечка обнаружилась спустя две недели, когда один из сообщников написал в компанию письмо с требованием заплатить взятку за молчание, а в подтверждение взлома предъявил украденные данные 20 тыс. клиентов. Только на этом этапе брокер обратился в органы правозащиты и включился в начавшееся расследование.

В результате оперативно-розыскных мероприятий были идентифицированы четыре участника группировки, граждане Латвии. Они были переданы американским властям, трое из них уже признали свою вину и ожидают вынесения приговора. По имеющимся сведениям, воспользоваться плодами своей атаки они не успели.


Дата публикации: 17, Апреля 2010 г.


Источник: Лаборатория Касперского

Корзина

Количество товаров: 0
Сравнить
<%compare_list%>

Online проверка


Антивирусы РУ
Rambler's Top100