Персональные данные сотрудников 6 000 российских компаний

По сообщениям хакеров, была опубликована база, содержащая не только общедоступные реквизиты юридических лиц, но и, в ряде случаев, персональные данные сотрудников. При этом важно отметить: сведения о сотрудниках присутствовали не по всем компаниям из базы. Для HR-подразделений такие утечки особенно опасны. Злоумышленники могут имитировать кадровые процессы: «обновление личных данных», «переход на новый зарплатный проект», «проверку трудового договора», «оформление отпуска», «подтверждение данных для воинского учета» или «перенос кадровых документов в электронный архив». Чем больше реальных данных о сотруднике есть у мошенников, тем убедительнее выглядит такая коммуникация. Отдельный риск для компаний - атаки на руководителей, бухгалтерию, IT- и HR-сотрудников. Через них злоумышленники могут попытаться получить доступ к корпоративной почте, VPN, CRM, кадровым системам, внутренним чатам или платежным процессам. Даже если утечка не содержит паролей, она может стать основой для подготовки более сложной атаки. Общее количество сотрудников, чьи данные могли оказаться в утечке, пока неизвестно. С учетом масштаба базы и того, что персональные данные сотрудников присутствовали не по всем организациям, можно осторожно предположить, что инцидент потенциально затронул несколько десятков тысяч человек. Компаниям стоит оперативно проверить, фигурируют ли их сотрудники в опубликованных данных, предупредить персонал о возможных мошеннических сценариях, усилить контроль за подозрительными сообщениями от имени HR, бухгалтерии и службы безопасности, а также провести внеплановую проверку защищенности корпоративных учетных записей.

Персональные данные сотрудников  6 000 российских компаний | Сетка — социальная сеть от hh.ru