АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

02 мая 2023

Утекли персональные данные более миллиона юристов

Американская ассоциация юристов (American Bar Association, ABA), сообщила, что в руки злоумышленников попали персональные данные примерно 1,4 млн ее членов. Хакеры смогли украсть персональные данные, взломав выведенный из эксплуатации сервер.

О произошедшем инциденте информационной безопасности сообщество американских юристов уведомило в середине марта 2023 г. После этого ABA разработала план реагирования на инцидент информационной безопасности и пригласила экспертов по кибербезопасности для проведения расследования инцидента информационной безопасности.

В ходе расследования выяснилось, что злоумышленник в начале марта получил доступ к выведенному из эксплуатации серверу и смог скачать некоторые данные пользователей. В результате несанкционированного доступа были раскрыты имена пользователей, зашифрованные и хэшированные пароли (с использованием криптографической соли). Известно, что эти пароли до 2018 года использовались для входа на старый сайт ABA, а после 2018 года для регистрации в Центре карьеры ассоциации.

Представители ABA признались, что многие пароли пользователей были назначены по умолчанию при создании учетных записей. Многие пользователи могли использовать эти пароли для входа на новый веб-сайт ABA, подвергая риску взлома свои аккаунты.

Согласно сообщению Американской ассоциации юристов, нет признаков того, что злоумышленники украли дополнительные персональные данные или использовали пароли в каких-либо целях.

Уведомив об утечка данных порядка 1,4 млн своих членов, ABA призвала их изменить свои регистрационные данные, в том числе при использовании их на других сайтах. Пользователям также необходимо по возможности подключить многофакторную аутентификацию (MFA) и сохранять бдительность, так как злоумышленники могут организовать фишинговые атаки.

Несмотря на то, что украденные пароли были защищены криптографическими средствами, хакеры могут взломать их, особенно в тех случаях, если использовались слабые алгоритмы хэширования, такие как MD5 или SHA-5.

По данным адвоката по защите прав потребителей Криса Хока (Chris Hauk), скорее всего, скомпрометированные учетные данные были хэшированы с использованием слабого алгоритма, что делает их уязвимыми для взлома.

Источник: CPO Magazine

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>