Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Национальная баскетбольная ассоциация предупредила болельщиков об утечке персональных данных

21/03/23

NBA

Североамериканская национальная баскетбольная ассоциация NBA уведомила болельщиков об утечке данных. Согласно предоставленной информации, часть личных данных поклонников баскетбола была украдена со сторонней платформы, которая занималась рассылкой спортивных новостей по электронной почте. Затронуты только те пользователи, которые дали согласие на получение подобной рассылки.

NBA — это глобальная спортивная организация, которая управляет пятью профессиональными спортивными лигами, включая NBA, WNBA, Basketball Africa League, NBA G League и NBA 2K League, поясняет Securitylab.

В электронных письмах «Уведомление об инциденте кибербезопасности», разосланных неизвестному количеству болельщиков, NBA сообщила, что её системы не были взломаны, и учётные данные пользователей не пострадали в этом инциденте. Однако часть личной информации некоторых людей всё же была украдена.

«Недавно нам стало известно, что неавторизованное третье лицо получило доступ к именам некоторых болельщиков и адресам их электронной почты. Все эти данные хранятся у нашего поставщика почтовых услуг, который занимается рассылкой спортивных новостей», — сообщила NBA. Компания также добавила, что в настоящее время нет никаких признаков взлома систем самой NBA, поэтому у злоумышленников не может быть доступа к пользовательским логинам, паролям и прочей личной информации.

Когда NBA узнала об инциденте, она привлекла внешних экспертов по кибербезопасности для проведения расследования, а также для анализа масштабов атаки. Так как адреса электронной почты некоторых болельщиков всё-таки попали в руки хакерам, ассоциация предупредила о повышенной вероятности того, что пострадавшие лица в ближайшее время могут стать жертвами фишинговых атак и прочих видов мошенничества.

Всем болельщикам настоятельно рекомендуется сохранять бдительность при открытии подозрительных электронных писем или сообщений, особенно отправленных от NBA или её партнеров, так как это тоже может быть частью мошеннической уловки.

У подобных писем следует перепроверять отправителя — почтовый адрес должен заканчиваться на «@nba.com». Также не стоит переходить по встроенным в письма ссылкам или открывать неизвестные почтовые вложения, так как именно эти способы атаки быстрее всего могут заразить компьютер вредоносным ПО.

В своей рассылке NBA напомнила болельщикам, что компании ни при каких обстоятельствах не может понадобиться информация об учётных записях пользователей, включая логины и пароли. Эти данные могут запросить только злоумышленники.

Темы:СШАПерсональные данныеПреступленияэлектронная почта
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Правовые риски взаимодействия оператора ПДн с обработчиком в случае утечки данных
    Денис Лукаш, управляющий партнер юридической компании Lukash & Partners
    На каких основаниях операторы ПДн привлекаются к ответственности и каким образом они могут себя обезопасить от штрафов, если утечка происходит по вине обработчиков данных?
  • Персональные данные в 2024 году. Чек-лист
    В 2023 г. произошли сотни утечек персональных данных. Ситуация обостряется с каждым годом и требует новых мер реагирования: технических – в виде создания все более совершенных средств защиты информации и организационных – в том числе правовых.
  • Обзор изменений в ИБ-законодательстве. Сентябрь, октябрь 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Перечень НПА для оценки применения по ПДн. Требования по защите информации для провайдеров хостинга. Проекты стандартов по КИИ.  Сертификация безопасной разработки ПО для изготовителей СрЗИ. Изменения в порядке ведения реестра значимых объектов КИИ. 
  • Обзор изменений в законодательстве в июле и августе 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Новые субъекты КИИ,  индикаторы риска нарушения требований при обработке ПДн, сертификация МЭ уровня сети и СУБД, импортозамещение в финансовой сфере, рекомендации Роскомнадзора, защита цифрового рубля, изменения в закон об ЭП
  • DLP: маловато будет. Защита персональных данных на протяжении всего жизненного цикла
    Рустэм Хайретдинов, заместитель генерального директора группы компаний “Гарда”
    При защите персональных данных самые мощные аналитические инструменты DLP-систем – контентный анализ и "цифровые отпечатки" недостаточно эффективны.
  • Обзор изменений в законодательстве в марте и апреле 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    В обзоре: защита государственной тайны, отмена административного регламента ФСБ России, Единая биометрическая система, обновление СТО БР БФБО, защита информации при осуществлении переводов денежных средств, дистанционное управление в электроэнергетике, контроль за деятельностью лицензиатов со стороны ФСТЭК России, обращение с документами ДСП, госконтроль за обработкой персональных данных.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...