
Округ Лос-Анджелесський музей мистецтв (LACMA) повідомив про витік даних, що стався минулого року та призвів до компрометації інформації про клієнтів і співробітників.
Музей заявив, що 11 липня 2025 року виявив підозрілу активність у своїх системах, яка розпочалася за чотири дні до цього. Через місяць розслідування підтвердило факт компрометації мережі.
На той момент неможливо було визначити тип викрадених даних, а перші результати розслідування стали відомі наприкінці лютого 2026 року.

Більш ніж через рік після виявлення інциденту з витоком даних музей встановив, що зловмисники могли отримати доступ до наступної інформації:
- Повне ім’я
- Дата народження
- Номер соціального страхування
- Номер водійських прав або ідентифікаційного документа державного зразка
- Часткові номери фінансових рахунків
- Часткова інформація про платіжні картки
- Інформація про медичне страхування
- Медична інформація, така як ім’я постачальника медичних послуг, діагноз, дати лікування або місця лікування
LACMA повідомив про інцидент правоохоронні органи та надіслав персоналізовані повідомлення про витік даних постраждалим особам.
Одержувачам рекомендовано стежити за банківськими рахунками на наявність підозрілої активності, розглянути можливість встановлення кредитного заморожування або попередження про шахрайство у своїй кредитній історії, а також повідомляти про спроби крадіжки особистих даних до своїх фінансових установ та правоохоронних органів.
Листи містять інформацію про можливість отримати безкоштовну однорічну послугу захисту від крадіжки особистих даних та шахрайства через Financial Shield. Термін для реєстрації — 22 листопада.
Також було створено спеціальну телефонну лінію для підтримки та відповідей на запитання постраждалих осіб.
LACMA є одним з найбільших художніх музеїв на заході США, що зберігає близько 155 000 творів мистецтва, які охоплюють 6 000 років історії мистецтва. Музей щорічно приваблює понад мільйон відвідувачів.
BleepingComputer звернувся до LACMA із запитаннями щодо кількості постраждалих осіб та характеру атаки, але на момент публікації відповіді не отримав.

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко падає.
The Blue Report 2026 вимірює ефективність захисних механізмів по техніках на основі 338 мільйонів симуляцій, проведених у реальних клієнтських середовищах.
Пов’язані статті:
OnTrac повідомляє клієнтів про витік даних після злому мережі
Ernst & Young розкриває витік даних після злому системи підтримки
Злом Sakura Internet призвів до витоку даних майже 1,36 мільйона облікових записів
Витік даних від компанії CareCloud вплинув на 3,7 мільйона пацієнтів
Витік даних SafePal вплинув на 39 798 клієнтів, викрадена інформація продається
- Дані клієнтів
- Витік даних
- LACMA
- Лос-Анджелес
- Сповіщення
Незабаром вебінар
Популярні історії
-
Шкідливе ПЗ ToxicPanda для Android використовує дозволи VPN для блокування Google Play
-
Microsoft Teams тепер дозволяє адміністраторам блокувати зовнішні боти на зустрічах
-
Зловмисники атакують WordPress-сайти, використовуючи обхід аутентифікації miniOrange
Спонсорські пости
-
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячні Tradecraft Tuesday.
-
Захистіться від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
-
Настав час провести перевірку стану паролів? Безкоштовно перевірте свій Active Directory
-
Дізнайтеся, як ШІ змінює електронні атаки. Завантажте звіт 2026 Kaseya Email Security Report.
-
Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.
-
Дізнайтеся, як мінімальна кількість дозволів зберігає ваші ШІ-інструменти потужними, керованими та безпечними.
Незабаром вебінар
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
