🎨 LACMA молчал год о взломе 270 тысяч человек - уведомил только через год после инцидента
В августе 2026 году музей Лос-Анджелеса LACMA наконец признал, что его взломали ещё 7 июля 2025-го. Компрометировали данные 270 тысяч посетителей и сотрудников - полные Social Security numbers, медицинскую информацию, адреса. За этот год молчания никто не подозревал, что его персональные данные гуляют в интернете.
Уведомление пришло только спустя 13 месяцев, и здесь начинается классическая американская история про "внутренние расследования" 🙃. Сначала якобы проверяли масштаб, потом пилили отчёты, потом вспомнили, что существуют законы о нотификации. А пока они разбирались, SSN народа уже наверняка кто-то перепродал на даркнете.
Это напоминает историю с MOVEit - когда критическая уязвимость эксплуатировалась месяцами, прежде чем кто-то заметил. С той разницей, что MOVEit - софт у десятков компаний, а LACMA - один музей, всё могло быть проще. Но нет, как обычно.
Настоящий вопрос не в том, что произошёл взлом - это случается. Вопрос в том, почему между инцидентом и уведомлением потребовалась целая уголовная статья времени. > Год молчания - это не расследование, это страус, закопавший голову в песок. Пока музей был занят "внутренними проверками", люди остались беззащитны перед кражей личности.
Вывод простой: если вы получили уведомление о взломе в 2026 году за инцидент 2025-го - это красный флаг. Немедленно заморозьте кредит и следите за отчётами об активности по своим счётам. И да, LACMA явно нужно пересмотреть свой подход к информационной безопасности и, главное, к прозрачности перед пострадавшими.
Первоисточник
#LACMA #DataBreach #Кибербезопасность #ПерсональныеДанные #Уязвимость
Автор: BELYAEV_SECURITY
Post #5229
203

- 🤷♂ 1
- 🔥 1
- 🤔 1