
Музей мистецтв округу Лос-Анджелес (LACMA) повідомив про витік даних, що стався минулого року, внаслідок якого було скомпрометовано інформацію про клієнтів та співробітників.
Музей зафіксував підозрілу активність у своїх системах 11 липня 2025 року, яка почалася за чотири дні до цього. Через місяць розслідування підтвердило, що мережу було зламано.
На той момент тип викрадених даних встановити не вдалося, а перші результати розслідування стали відомі наприкінці лютого 2026 року.

Через понад рік після виявлення інциденту з витоком даних музей встановив, що зловмисники могли отримати доступ до такої інформації:
- Повне ім’я
- Дата народження
- Номер соціального страхування
- Номер водійського посвідчення або державного ідентифікаційного номера
- Часткові номери фінансових рахунків
- Часткова інформація про платіжні картки
- Інформація про медичне страхування
- Медична інформація, така як ім’я постачальника послуг, діагноз, дати та місця лікування
LACMA заявив, що повідомив правоохоронні органи про інцидент і надіслав індивідуальні повідомлення постраждалим особам.
Отримавшим сповіщення рекомендовано стежити за банківськими рахунками на предмет підозрілої активності, розглянути можливість встановлення кредитного заморожування або попередження про шахрайство у своїй кредитній історії, а також повідомляти про спроби крадіжки особистих даних до своїх фінансових установ та правоохоронних органів.
Листи містять інформацію про можливість скористатися річною послугою захисту від крадіжки особистих даних та шахрайства від Financial Shield. Термін для реєстрації – 22 листопада.
Також було створено спеціальну телефонну лінію для надання підтримки та відповідей на запитання постраждалих осіб.
LACMA є одним із найбільших художніх музеїв на заході США, який зберігає близько 155 000 експонатів, що охоплюють 6 000 років історії мистецтва. Щорічно музей відвідує понад мільйон осіб.
BleepingComputer звернувся до LACMA з запитаннями щодо кількості постраждалих осіб та характеру атаки, але на момент публікації відповіді не отримав.

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
Звіт Blue Report 2026 вимірює методи захисту по техніках на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
