Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Национальная баскетбольная ассоциация предупредила болельщиков об утечке персональных данных

21/03/23

NBA

Североамериканская национальная баскетбольная ассоциация NBA уведомила болельщиков об утечке данных. Согласно предоставленной информации, часть личных данных поклонников баскетбола была украдена со сторонней платформы, которая занималась рассылкой спортивных новостей по электронной почте. Затронуты только те пользователи, которые дали согласие на получение подобной рассылки.

NBA — это глобальная спортивная организация, которая управляет пятью профессиональными спортивными лигами, включая NBA, WNBA, Basketball Africa League, NBA G League и NBA 2K League, поясняет Securitylab.

В электронных письмах «Уведомление об инциденте кибербезопасности», разосланных неизвестному количеству болельщиков, NBA сообщила, что её системы не были взломаны, и учётные данные пользователей не пострадали в этом инциденте. Однако часть личной информации некоторых людей всё же была украдена.

«Недавно нам стало известно, что неавторизованное третье лицо получило доступ к именам некоторых болельщиков и адресам их электронной почты. Все эти данные хранятся у нашего поставщика почтовых услуг, который занимается рассылкой спортивных новостей», — сообщила NBA. Компания также добавила, что в настоящее время нет никаких признаков взлома систем самой NBA, поэтому у злоумышленников не может быть доступа к пользовательским логинам, паролям и прочей личной информации.

Когда NBA узнала об инциденте, она привлекла внешних экспертов по кибербезопасности для проведения расследования, а также для анализа масштабов атаки. Так как адреса электронной почты некоторых болельщиков всё-таки попали в руки хакерам, ассоциация предупредила о повышенной вероятности того, что пострадавшие лица в ближайшее время могут стать жертвами фишинговых атак и прочих видов мошенничества.

Всем болельщикам настоятельно рекомендуется сохранять бдительность при открытии подозрительных электронных писем или сообщений, особенно отправленных от NBA или её партнеров, так как это тоже может быть частью мошеннической уловки.

У подобных писем следует перепроверять отправителя — почтовый адрес должен заканчиваться на «@nba.com». Также не стоит переходить по встроенным в письма ссылкам или открывать неизвестные почтовые вложения, так как именно эти способы атаки быстрее всего могут заразить компьютер вредоносным ПО.

В своей рассылке NBA напомнила болельщикам, что компании ни при каких обстоятельствах не может понадобиться информация об учётных записях пользователей, включая логины и пароли. Эти данные могут запросить только злоумышленники.

Темы:СШАПерсональные данныеПреступленияэлектронная почта
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • Новогодние рецепты против оборотных штрафов
    Введение оборотных штрафов за утечку персональных данных стало давно ожидаемым шагом. Однако остается открытым вопрос: помогут ли эти меры существенно изменить ситуацию? Редакция журнала “Информационная безопасность” собрала рецепты, которые помогут не только избежать штрафов, но и минимизировать риски утечек.
  • Рецепты от стагнации и формализма в защите ПДн
    В конце 2024 г. гипотетический эксперт по защите ПДн с профильным высшим образованием и многолетним опытом работы в отрасли мог бы сделать недвусмысленный вывод о полной незащищенности персональных данных граждан РФ. Почему так? Потому что наборы данных, идентифицирующие практически каждого россиянина, с высокой долей вероятности уже утекли в Интернет в период с 2022 г. по настоящее время. Наборы утекших ПДн накапливаются в Даркнете и трансформируются злоумышленниками под конкретные задачи в рамках какой-либо схемы мошенничества.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Что нужно знать про новые штрафы в области ПДн?
    Валерий Нарежный, к.э.н., советник юридической фирмы “Городисский и Партнеры”
    В сфере обработки ПДн в России произошли серьезные изменения – приняты поправки в УК РФ и КоАП РФ, направленные на повышение ответственности организаций и физических лиц за нарушения.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...