Утечка данных TalkTalk, 2015 г.
В октябре 2015 года британский телекоммуникационный провайдер TalkTalk подвергся кибератаке, которая привела к утечке данных. В результате был незаконно получен доступ к личным и банковским данным около 160 000 клиентов. [1]
В ходе атаки TalkTalk получил требование выкупа от группы, утверждавшей, что несет за это ответственность. Некоторые клиенты жаловались, что они стали жертвами преступников до того, как TalkTalk раскрыл информацию о кибератаке, а председатель специального комитета по внутренним делам заявил: «Предположения о том, что TalkTalk скрыл масштаб и продолжительность этой атаки... должны быть тщательно расследованы». " [2]
Нападение и преступники
[ редактировать ]Атака была осуществлена с помощью SQL-инъекции . [3]
В сентябре 2016 года хакеру Дэниелу Келли были предъявлены обвинения в шантаже, компьютерном взломе и мошенничестве в связи с утечкой данных TalkTalk и различными другими атаками. [4] Позже в том же году он признал себя виновным в 11 преступлениях. В 2019 году его приговорили к 4 годам лишения свободы. [5]
В ноябре 2018 года еще двое подозреваемых были признаны виновными в киберпреступлениях, связанных с утечкой данных. [6] [7]
Объем
[ редактировать ]Первоначально предполагалось, что от взлома могут пострадать до 4 миллионов клиентов. [8] 24 октября TalkTalk опубликовал заявление, в котором говорилось, что был украден «существенно меньший» объем финансовой информации клиентов и что украденных данных недостаточно для снятия денег с банковских счетов. [9] 6 ноября TalkTalk заявил, что последствия взлома были «гораздо более ограниченными, чем первоначально предполагалось», добавив, что было задействовано 156 959 учетных записей клиентов, из которых было взято 15 656 кодов сортировки и номеров банковских счетов. Частичные данные о 28 000 кредитных и дебетовых картах также были украдены, но этих данных было недостаточно для проведения транзакций по этим картам. [10] TalkTalk заявил, что утерянные данные не были зашифрованы и что по закону они не обязаны их шифровать. [11]
Последствия
[ редактировать ]Прямые и косвенные затраты на атаку TalkTalk оцениваются в 77 миллионов фунтов стерлингов . [5] оштрафовало TalkTalk на 400 000 фунтов стерлингов 5 октября 2016 года Управление комиссара по информации за халатность в обеспечении безопасности данных клиентов. [12] [13]
Ссылки
[ редактировать ]- ^ «Кибер-атака TalkTalk: Босс очень сожалеет о нарушении безопасности » . Новости Би-би-си . Би-би-си . 23 октября 2015 г. Архивировано из оригинала 23 октября 2015 г. Проверено 23 октября 2015 г.
- ^ «TalkTalk сталкивается с новыми вопросами, связанными с кибератаками» . www.telegraph.co.uk . Проверено 1 августа 2023 г.
- ^ «Как устаревшая база данных привела к утечке данных: раскрытие кибератаки TalkTalk» . www.cyberstart.com . Архивировано из оригинала 14 марта 2023 г. Проверено 13 июля 2023 г.
- ^ «Подросток предстал перед судом по поводу кибератаки TalkTalk» . Хранитель . Ассоциация прессы. 27 сентября 2016 г. ISSN 0261-3077 . Архивировано из оригинала 14 июня 2023 г. Проверено 13 июля 2023 г.
- ^ Jump up to: а б «Хакер TalkTalk Дэниел Келли приговорен к четырем годам лишения свободы» . Новости Би-би-си . 10.06.2019. Архивировано из оригинала 1 ноября 2022 г. Проверено 13 июля 2023 г.
- ^ «Хакерская атака TalkTalk: друзья заключены в тюрьму за киберпреступления» . Новости Би-би-си . 2018-11-19. Архивировано из оригинала 5 февраля 2023 г. Проверено 13 июля 2023 г.
- ^ «Двое мужчин заключены в тюрьму за участие во взломе TalkTalk» . Хранитель . Ассоциация прессы. 2018-11-19. ISSN 0261-3077 . Архивировано из оригинала 26 ноября 2022 г. Проверено 13 июля 2023 г.
- ^ «Кибер-атака TalkTalk: босс «получил электронное письмо с требованием выкупа» » . Новости Би-би-си . 23 октября 2015 г. Архивировано из оригинала 27 ноября 2022 г. Проверено 13 июля 2023 г.
- ^ Гейл, Дэмиен (24 октября 2015 г.). «Кибер-атака TalkTalk не так плоха, как казалось на первый взгляд, утверждает компания» . Хранитель . ISSN 0261-3077 . Проверено 1 августа 2023 г.
- ^ «Взлом TalkTalk затронул 157 000 клиентов » . Новости Би-би-си . 06.11.2015 . Проверено 1 августа 2023 г.
- ^ Файвэш, Келли. «Атака TalkTalk: «Нет юридического обязательства шифровать банковские данные клиентов», — говорит руководитель» . www.theregister.com . Проверено 1 августа 2023 г.
- ^ «За халатность TalkTalk в области кибербезопасности был наложен штраф в размере 400 000 фунтов стерлингов за ICO» . 5 октября 2016 г. Архивировано из оригинала 8 декабря 2016 г.
- ^ «TalkTalk оштрафован на 400 000 фунтов стерлингов за кибер-кражу» . Новости Би-би-си . 5 октября 2016 г. Архивировано из оригинала 22 ноября 2016 г.