Тайны Хогвартса под угрозой: Гарри Поттер и фишинговая атака

Тайны Хогвартса под угрозой: Гарри Поттер и фишинговая атака

Недавно специалисты по кибербезопасности зафиксировали фишинговую атаку на издательство Scholastic, известное по книгам о Гарри Поттере. Киберэксперт Сергей Полунин из компании «Газинформсервис» отметил: утечка данных этого издательства привела к компрометации весьма чувствительной информации, что подчёркивает необходимость усиления защиты систем управления базами данных (СУБД).

Хакер под псевдонимом Parasocial получил доступ к информации через взломанный аккаунт сотрудника. В результате утечки были раскрыты имена, адреса электронной почты, номера телефонов и домашние адреса пользователей из США. Инцидент затронул данные родителей, учителей и администраторов. Злоумышленник заявил, что использовал вредоносное ПО для доступа к порталу сотрудников Scholastic и действовал лишь из скуки, не намереваясь размещать данные в открытом доступе, однако подверг критике систему безопасности компании.

«К сожалению, защитой серверов веб-приложений занимаются выпускники не Хогвартса и даже не Дурмстранга. Это обычные инженеры, и никакие заклинания и обереги не помогут им защитить персональные данные от взлома. Утечка данных издателя Scholastic содержит весьма чувствительные данные, и произошла она, судя по всему, из-за недостаточного контроля доступа к СУБД. Или, по крайней мере, само веб-приложение имеет весьма ограниченный доступ к данным. В первом случае проблемы, вероятно, удалось бы избежать при использовании СУБД, в которой подобные механизмы включены по умолчанию. Например, такой, как Jatoba. Альтернативой этому может служить регулярное тестирование систем ИБ, которое, скорее всего, в случае с Scholastic тоже не проводилось на регулярной основе», — отметил Сергей Полунин.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.