구성 요소

보안 감독은 전국적 위반을 가능하게 할 수 있습니다.

LocalPageNinja Character Encoding

LocalPageNinja Character Encoding
Anonim

주택 담보 대출 업체의 고객 데이터 Countrywide는 회사 IT 부서의 감독으로 인해 데이터를 외부 드라이브로 다운로드하고 저장할 수있었습니다.

금요일, Countrywide의 전 재무 분석가 인 Rene Rebollo는 고객 데이터를 훔쳐 판매하는 그의 주장 된 역할.

미국 연방 수사 국 (Federal Bureau of Investigation) 선서 진술서에 따르면 레볼루션은 특수 요원에게 사무실의 대부분의 컴퓨터가 엄지 드라이브의 사용을 불가능하게하는 보안 기능을 가지고 있다는 것을 알았다고 전했다. 그러나 그는 한 컴퓨터에이 기능이 없다는 것을 발견했습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

일주일에 한 번 주중에 Rebollo는 요청별로 고객 이름을 수집합니다. 그의 구매자는 문서에 따라 사무실에있는 한 대의 컴퓨터를 사용하여 개인용 드라이브에 다운로드합니다. Rebollo는 최근에 Countrywide에서 최근에 대출 제안을 거부 한 사람들의 이름을 구체적으로 수집 할 수 있습니다.

2 년 동안 Rebollo는 매주 약 20,000 개의 고객 프로필을 다운로드 한 것으로 추정하고 미국의 많은 이름을 가진 파일을 판매했습니다. 선서 진술서에 따르면 $ 500. 프로필에는 사회 보장 번호와 그 사람들에 관한 기타 연락처가 포함되어 있습니다. 그는 일반적으로 Kinko의 복사 및 비즈니스 센터 상점에서 컴퓨터를 사용하여 구매자에게 Excel 스프레드 시트의 데이터를 전자 메일로 보냅니다.

Countrywide의 소유자 인 Bank of America는 보안 유형 정보에 대한 요청에 응답하지 않았습니다. 이러한 유형의 도난을 방지하기 위해 고용됩니다. 지난 주 FBI의 성명서에 따르면, Countrywide는 도난당한 데이터를 분석하여 고객 신원이 훼손되었는지 여부를 판단 할 것이라고 밝혔다. FBI의 성명서에 따르면, 회사가 고객에게 알릴 것이라고 회사 관계자는 전했다. <컨셉트 썸 드라이브의 사용을 불가능하게하는 Countrywide의 보안 유형은 분명하지 않지만, IT 관리자가 컴퓨터의 각 포트를 사용하는 방법을 제어하도록 설정할 수있는 컴퓨터 이러한 제품을 사용하면 관리자가 특정 직원이 특정 포트에 액세스 할 수 있도록하는 규칙을 설정하거나 특정 포트에 복사 할 수있는 파일 형식을 정의하는 규칙을 설정할 수 있다고 Lumension Security의 회장이자 CEO 인 Pat Clawson은 설명합니다.. 이 방법이 전국적으로 사용되는 경우 관리자가 실수로 Rebollo가 발견 한 컴퓨터에 에이전트를 설치하지 못할 수도 있습니다.

하지만 그런 유형의 취약점은 피할 수 있다고 클로슨은 말했습니다. 회사는 네트워크를 접촉하는 장치가 검사되도록 요구하는 정책을 가지고 있어야합니다. "이 장치가 랩탑이나 휴대용 장치이든 관계없이 네트워크에 액세스 할 수있게하기 전에 필요한 모든 자료가 있는지 찾아내려면 일종의 검색 프로세스를 거쳐야합니다. 여기에서는 발생하지 않았 음이 분명합니다. "

민감한 데이터를 다루는 많은 기업들도 암호화 규칙을 적용하고 대부분의 직원이 민감한 데이터를 복사하지 못하도록하는 시스템을 가지고 있다고 Clawson은 지적했다.

일부 조직은 예방하기 위해 훨씬 더"엄격한 "방법을 사용했다 이 유형의 도용이라고 클로슨이 말했다. 얼마 전 미국 정부 기관 중 많은 사람들이 USB 포트에 뜨거운 접착제를 채워 마이크에 플라스틱 나사를 꽂아 접근을 막으려 고 말했다.

FBI는 Rebollo가 훔친 것으로 여겨지는 고객 데이터 중 일부를 수집했다. 지난 주 체포 된 레볼루션의 고객 중 한 명인 Wahid Siddiqi로부터 데이터를 구매하기로 동의 한 기밀 증인. 그 증인은 데이터를 FBI 요원에게 넘겼습니다. Countrywide는 자체 내부 스프레드 시트를 통해 FBI가 제공 한 번호를 고객과 일치시키고 정확한 사회 보장 번호와 쌍을 이루는 것으로 확인했습니다.

2 년 만에 레볼루션은 그 활동에 대해 5 만 ~ 7 만 달러를 벌었다고 추산했습니다. Rebollo는 처음에는 FBI 요원과 협조하여 자신의 행동을 묘사하고 기꺼이 자신의 가정용 컴퓨터 중 하나와 엄지 드라이브 중 하나를 제공했다고 선서 진술서에 따르면, 전국적인 연봉은 연간 65,000 달러였습니다. 그러나 그는 나중에 그의 마음을 바꾼 것처럼 보였다. 레볼루션의 변호사는 FBI와의 면담 후 수 일간 FBI에 드라이브와 컴퓨터 수색에 대한 동의를 철회하기로 결정했다고 말했다.

유죄 판결을 받으면 연방 교도소에서 5 년을 기다린 레볼루션은 지난 주 선서 진술서에 따르면 자신의 활동을 포기할 준비가되어 있지 않더라도 지난 주 $ 80,000 채권으로 풀려났다. FBI 요원은 레볼루션과 통화 한 지 6 일 후, 데이터를 훔쳐서 판매 한 방법을 설명하면서 증인 헌금을 통해 전국적인 고객 이름을 더 팔 것이라고 발표했다.