Утечка данных в музее LACMA: под угрозой номера соцстрахования и медицинские сведения
Лос-Анджелесский музей искусств округа (LACMA) — один из крупнейших художественных музеев на западе США, где хранится около 155 тысяч произведений, охватывающих шесть тысяч лет истории искусства. Теперь к его собранию невольно добавилась ещё одна коллекция — украденных персональных данных.
Хронология, растянувшаяся на год
Подозрительную активность в своих системах музей заметил 11 июля 2025 года, однако проникновение началось четырьмя днями ранее. Через месяц расследование подтвердило факт компрометации сети, но установить, какие именно данные пострадали, тогда не удалось. Первые результаты появились лишь в конце февраля 2026 года, а полный перечень утёкшей информации музей смог назвать спустя более чем год после обнаружения инцидента.
Что могло попасть к злоумышленникам
Список оказался внушительным. По данным музея, атакующие могли получить доступ к полным именам, датам рождения, номерам социального страхования, номерам водительских удостоверений и государственных удостоверений личности, частичным данным банковских счетов и платёжных карт, а также сведениям о медицинском страховании. Особую тревогу вызывает раскрытие собственно медицинской информации: названия лечебных учреждений, сведения о лечении, диагнозы, даты и места оказания медицинской помощи.
LACMA уведомил правоохранительные органы и разослал персональные уведомления пострадавшим. Им рекомендуют следить за банковскими счетами, рассмотреть возможность заморозки кредитной истории или установки предупреждения о мошенничестве, а также сообщать о попытках кражи личных данных. Кроме того, музей предлагает годовую подписку на сервис защиты от мошенничества Financial Shield — записаться нужно до 22 ноября. Для пострадавших организована и отдельная телефонная линия поддержки.
Ключевые детали остаются неизвестными: сколько именно людей затронула утечка и каким образом был осуществлён взлом, музей не раскрывает. На вопросы издания BleepingComputer к моменту публикации в LACMA не ответили.
Инцидент — очередное напоминание о том, что цель кибератак давно не ограничивается финансовым сектором и технологическими гигантами. Учреждения культуры, привыкшие оберегать полотна и скульптуры, оказываются столь же уязвимы, когда речь заходит о цифровых архивах их посетителей и сотрудников.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.