Аудитор Управления финансов штата Сюзан Комбс обнаружила, что данные 3,5 миллионов человек были доступны на открытом компьютерном сервере. Как оказалось, информация была открыта с апреля 2010 года. В Управлении называют эту утечку самой масштабной за всю историю штата. Среди прочих записей, в открытом доступе оказались данные, хранящиеся в техасском Пенсионном фонде, Комиссии трудовых ресурсов Техаса. Был ли когда-либо осуществлён доступ к этим данным, не сообщается; видимо, установить сей факт не удалось.
После внутренних разбирательств были уволены несколько сотрудников, так или иначе замешанных в этом деле. Прокуратура и ФБР ещё ведут расследование. По словам Комбс, Управление незамедлительно разошлет письма, предупреждающие о возможности компрометации данных, всем потенциальным пострадавшим.
Следует напомнить, что номера соцстрахования жителей США - очень ликвидная информация и котируется на чёрном рынке по 12-18 долларов "за голову". Эти данные позволяют совершить ряд распространённых мошенничеств.
В США принято в таких случаях, как минимум, предоставлять субъектам скомпрометированных данных услугу финансового мониторинга на 1 или 2 года. Её стоимость в розницу - порядка 15-18 долларов в месяц на человека. Бюджет штата вряд ли потянет такую компенсацию. Но потерпевшие могут получить деньги и через суд.
Не исключена возможность, что информация, оказавшаяся доступной на сервере, еще будет использована мошенниками для совершения финансовых махинаций.
Редактор раздела: Алена Журавлева (info@mskit.ru)
Рубрики: Безопасность