Утечка данных в LACMA раскрыла конфиденциальную информацию клиентов – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Бесплатно в Google Play
Открыть

Утечка в LACMA раскрыла данные соцстрахования и медицины

Художественный музей округа Лос-Анджелес (LACMA) более чем через год после инцидента объявил, что в результате прошлогодней кибератаки были скомпрометированы данные клиентов и сотрудников, включая номера социального страхования и конфиденциальную медицинскую информацию.

Внешний вид здания Художественного музея округа Лос-Анджелес со значком замка

Что произошло

Художественный музей округа Лос-Анджелес (LACMA), один из крупнейших художественных музеев на западе США, ежегодно принимающий более миллиона посетителей, сообщил об утечке данных, произошедшей в прошлом году. Серьезность инцидента, характер скомпрометированных данных и задержка с уведомлением со стороны музея вызвали обеспокоенность в сообществе кибербезопасности. Согласно заявлению музея, инцидент был впервые замечен по подозрительной активности в системе 11 июля 2025 года, которая началась 7 июля 2025 года. Расследование, проведенное примерно через месяц, подтвердило, что сеть музея была взломана киберпреступниками.

Однако после этого подтверждения последовал долгий период молчания. Первые конкретные выводы о типе данных, к которым получили доступ злоумышленники, стали доступны только в конце февраля 2026 года. Спустя более года после обнаружения утечки, 25 августа 2026 года, было сделано официальное заявление, подтверждающее, что была раскрыта чрезвычайно конфиденциальная личная информация клиентов и сотрудников. Эта длительная задержка увеличила период, в течение которого пострадавшие лица были уязвимы для потенциальной кражи личных данных и мошенничества. Эксперты по кибербезопасности подчеркивают, что скорость в таких уведомлениях жизненно важна, чтобы жертвы могли предпринять необходимые шаги для своей защиты.

Какие данные были скомпрометированы

Согласно заявлению LACMA, данные, к которым могли получить доступ злоумышленники, весьма обширны и конфиденциальны. Эти данные могут быть использованы для кражи личных данных, финансового мошенничества и даже шантажа. Скомпрометированная информация включает:

  • Полное имя: Основная информация для прямого таргетинга на людей.
  • Дата рождения: Важная информация, часто используемая в процессах подтверждения личности.
  • Номер социального страхования (SSN): Краеугольный камень кражи личных данных в США, эта информация может быть использована для подачи заявок на кредит, открытия банковских счетов или создания поддельных удостоверений личности на имя человека.
  • Номер водительского удостоверения или удостоверения личности государственного образца: Еще один ключевой элемент данных для физической и цифровой проверки личности.
  • Частичные номера финансовых счетов: Увеличивает риск мошенничества в сочетании с другой информацией.
  • Частичная информация о платежных картах: Часто используется для установления доверия в фишинговых атаках.
  • Информация о медицинском страховании: Может быть использована для медицинского мошенничества, например, для подачи ложных медицинских претензий от чужого имени.
  • Медицинская информация: Чрезвычайно личные данные, такие как имя поставщика услуг, медицинское лечение, диагноз, даты или места лечения. Этот тип данных может быть использован для шантажа или нанесения ущерба репутации.

Тот факт, что эти данные были скомпрометированы вместе, многократно увеличивает риск, позволяя злоумышленникам создавать всеобъемлющий профиль своих жертв. Чтобы узнать, были ли ваши данные скомпрометированы в этой или подобных утечках, вы можете использовать инструмент для Poisk utechki dannih.

Как произошла атака

LACMA не предоставила никаких технических подробностей об атаке. Остается неясным, как злоумышленники проникли в сеть, какие уязвимости они использовали и имела ли атака конкретную цель, например, программу-вымогатель. Автор исходной статьи, BleepingComputer, отметил, что их вопросы по этому поводу остались без ответа со стороны музея. Известно лишь, что подозрительная активность началась 7 июля 2025 года и была обнаружена четыре дня спустя.

Кто пострадал

От утечки данных пострадали как клиенты, так и сотрудники музея. К клиентам музея могут относиться члены клуба, посетители, покупающие билеты, покупатели интернет-магазина и доноры. LACMA пока не раскрыла общее количество лиц, пострадавших от утечки. Эта неопределенность вызывает опасения, что любой, кто имел какие-либо отношения с музеем, потенциально может быть в группе риска. Важно следить за актуальными источниками Novosti ob utechkah, чтобы быть в курсе подобных ситуаций.

Что вы можете сделать

Если у вас были какие-либо отношения с LACMA или вы получили уведомление о том, что пострадали от утечки, вам следует немедленно принять меры для защиты своей личной и финансовой безопасности. Рекомендуемые музеем и экспертами по кибербезопасности шаги включают:

  • Следите за своими счетами: Регулярно проверяйте выписки по своим банковским и кредитным картам на предмет подозрительных или незнакомых транзакций.
  • Заморозьте свои кредитные отчеты (Security Freeze): Это не позволит мошенникам открывать новые кредитные счета на ваше имя.
  • Установите оповещение о мошенничестве (Fraud Alert): Это потребует от кредиторов принятия дополнительных мер для проверки вашей личности при подаче новой заявки на кредит.
  • Сообщите о краже личных данных: Если вы подозреваете, что стали жертвой кражи личных данных, сообщите об этом в свои финансовые учреждения и местные правоохранительные органы.
  • Воспользуйтесь бесплатной услугой защиты: Лицам, получившим уведомительные письма от LACMA, предлагается один год бесплатной защиты от кражи личных данных и мошенничества через Financial Shield. Крайний срок для регистрации — 22 ноября.

Что говорит компания

LACMA заявила, что сообщила об инциденте в правоохранительные органы и рассылает персонализированные уведомительные письма о нарушении данных пострадавшим лицам. Они также объявили о создании специальной телефонной линии для оказания поддержки и ответов на вопросы жертв. Однако их отказ отвечать на критически важные вопросы, такие как количество пострадавших и характер атаки, вызывает критику в отношении прозрачности.

Источник

https://www.bleepingcomputer.com/news/security/lacma-data-breach-last-year-exposed-social-security-and-medical-data/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.

Argus

Плановое техническое обслуживание

29 августа 2026, 00:00 – 05:00 (UTC+3)

В рамках обновления безопасности инфраструктуры и повышения производительности будут проведены плановые работы. В течение этого периода следующие сервисы будут временно недоступны.

  • Поиск утечек
  • Argus LiveStream
  • API-сервисы
  • Управление аккаунтом HUBOne

Ваши данные в безопасности — работы направлены исключительно на обновление безопасности и оптимизацию системы.