Jump to content

Утечка данных TalkTalk, 2015 г.

В октябре 2015 года британский телекоммуникационный провайдер TalkTalk подвергся кибератаке, которая привела к утечке данных. В результате был незаконно получен доступ к личным и банковским данным около 160 000 клиентов. [1]

В ходе атаки TalkTalk получил требование выкупа от группы, утверждавшей, что несет за это ответственность. Некоторые клиенты жаловались, что они стали жертвами преступников до того, как TalkTalk раскрыл информацию о кибератаке, а председатель специального комитета по внутренним делам заявил: «Предположения о том, что TalkTalk скрыл масштаб и продолжительность этой атаки... должны быть тщательно расследованы». " [2]

Нападение и преступники

[ редактировать ]

Атака была осуществлена ​​с помощью SQL-инъекции . [3]

В сентябре 2016 года хакеру Дэниелу Келли были предъявлены обвинения в шантаже, компьютерном взломе и мошенничестве в связи с утечкой данных TalkTalk и различными другими атаками. [4] Позже в том же году он признал себя виновным в 11 преступлениях. В 2019 году его приговорили к 4 годам лишения свободы. [5]

В ноябре 2018 года еще двое подозреваемых были признаны виновными в киберпреступлениях, связанных с утечкой данных. [6] [7]

Первоначально предполагалось, что от взлома могут пострадать до 4 миллионов клиентов. [8] 24 октября TalkTalk опубликовал заявление, в котором говорилось, что был украден «существенно меньший» объем финансовой информации клиентов и что украденных данных недостаточно для снятия денег с банковских счетов. [9] 6 ноября TalkTalk заявил, что последствия взлома были «гораздо более ограниченными, чем первоначально предполагалось», добавив, что было задействовано 156 959 учетных записей клиентов, из которых было взято 15 656 кодов сортировки и номеров банковских счетов. Частичные данные о 28 000 кредитных и дебетовых картах также были украдены, но этих данных было недостаточно для проведения транзакций по этим картам. [10] TalkTalk заявил, что утерянные данные не были зашифрованы и что по закону они не обязаны их шифровать. [11]

Последствия

[ редактировать ]

Прямые и косвенные затраты на атаку TalkTalk оцениваются в 77 миллионов фунтов стерлингов . [5] оштрафовало TalkTalk на 400 000 фунтов стерлингов 5 октября 2016 года Управление комиссара по информации за халатность в обеспечении безопасности данных клиентов. [12] [13]

  1. ^ «Кибер-атака TalkTalk: Босс очень сожалеет о нарушении безопасности » . Новости Би-би-си . Би-би-си . 23 октября 2015 г. Архивировано из оригинала 23 октября 2015 г. Проверено 23 октября 2015 г.
  2. ^ «TalkTalk сталкивается с новыми вопросами, связанными с кибератаками» . www.telegraph.co.uk . Проверено 1 августа 2023 г.
  3. ^ «Как устаревшая база данных привела к утечке данных: раскрытие кибератаки TalkTalk» . www.cyberstart.com . Архивировано из оригинала 14 марта 2023 г. Проверено 13 июля 2023 г.
  4. ^ «Подросток предстал перед судом по поводу кибератаки TalkTalk» . Хранитель . Ассоциация прессы. 27 сентября 2016 г. ISSN   0261-3077 . Архивировано из оригинала 14 июня 2023 г. Проверено 13 июля 2023 г.
  5. ^ Jump up to: а б «Хакер TalkTalk Дэниел Келли приговорен к четырем годам лишения свободы» . Новости Би-би-си . 10.06.2019. Архивировано из оригинала 1 ноября 2022 г. Проверено 13 июля 2023 г.
  6. ^ «Хакерская атака TalkTalk: друзья заключены в тюрьму за киберпреступления» . Новости Би-би-си . 2018-11-19. Архивировано из оригинала 5 февраля 2023 г. Проверено 13 июля 2023 г.
  7. ^ «Двое мужчин заключены в тюрьму за участие во взломе TalkTalk» . Хранитель . Ассоциация прессы. 2018-11-19. ISSN   0261-3077 . Архивировано из оригинала 26 ноября 2022 г. Проверено 13 июля 2023 г.
  8. ^ «Кибер-атака TalkTalk: босс «получил электронное письмо с требованием выкупа» » . Новости Би-би-си . 23 октября 2015 г. Архивировано из оригинала 27 ноября 2022 г. Проверено 13 июля 2023 г.
  9. ^ Гейл, Дэмиен (24 октября 2015 г.). «Кибер-атака TalkTalk не так плоха, как казалось на первый взгляд, утверждает компания» . Хранитель . ISSN   0261-3077 . Проверено 1 августа 2023 г.
  10. ^ «Взлом TalkTalk затронул 157 000 клиентов » . Новости Би-би-си . 06.11.2015 . Проверено 1 августа 2023 г.
  11. ^ Файвэш, Келли. «Атака TalkTalk: «Нет юридического обязательства шифровать банковские данные клиентов», — говорит руководитель» . www.theregister.com . Проверено 1 августа 2023 г.
  12. ^ «За халатность TalkTalk в области кибербезопасности был наложен штраф в размере 400 000 фунтов стерлингов за ICO» . 5 октября 2016 г. Архивировано из оригинала 8 декабря 2016 г.
  13. ^ «TalkTalk оштрафован на 400 000 фунтов стерлингов за кибер-кражу» . Новости Би-би-си . 5 октября 2016 г. Архивировано из оригинала 22 ноября 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4a02c221f3f1967955ca423c053140eb__1694648040
URL1:https://arc.ask3.ru/arc/aa/4a/eb/4a02c221f3f1967955ca423c053140eb.html
Заголовок, (Title) документа по адресу, URL1:
2015 TalkTalk data breach - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)