Обзор утечек данных за прошедшую неделю (16-22 декабря)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Госуслуги, Ситимобил, Госдума РФ, Минцифры РФ, Яндекс.Еда, Яндекс, Роскомнадзор.

Проукраинские хакеры заявили о новой утечке с портала «Госуслуги», в рамках которой в свободном доступе оказалось около 1 млн. записей с данными граждан РФ. В Минцифры РФ и компании «Ростелеком» называют её фейком.

В свободном доступе экспертами сервиса DLBI были обнаружены 4149 фотографий паспортов водителей службы такси «Ситимобил». Все файлы находятся в свободном доступе на сайте службы и практически никак не защищены.

В Госдуме РФ планируется приоритетно рассмотреть проект закона о наказаниях за утечку биометрических данных граждан. По словам депутата Даниила Бессарабова, он может быть подготовлен в максимально сжатые сроки и рассмотрен в приоритетном порядке в начале 2023 года.

В Минцифры РФ официально опровергли появившиеся в СМИ сведения об утечке личных данных около 1 млн. пользователей портала «Госуслуги». Уточняется, что представленная база данных является только компиляцией из данных с утечек, произошедших на других сервисах.

Компания «Яндекс» была признана пострадавшей в расстраиваемом в деле об утечке персональной информации курьеров сервиса «Яндекс.Еда». Подчёркивается, что инцидент безопасности случился в результате проведения кибератаки на стороннюю IT-инфраструктуру.

Журналист издания «Коммерсантъ» Татьяна Исакова отметила, что утечки баз данных на территории России концу 2022 года уже являются обыденностью, а виновные организации их часто признавать отказываются.

Глава думского комитета по информационной политике Александр Хинштейн призвал упростить процессы проверки утечек персональных данных. По его словам, Роскомнадзору сложно проверять компании, которые столкнулись с такими инцидентами безопасности, из-за введенного моратория.

Замглавы Роскомнадзора Милош Вагнер заявил о необходимости введения уголовной ответственности за продажу персональных данных в интернете. Уточняется, что Минцифры РФ уже работает в этом направлении.

Источник: cisoclub.ru

Просмотров:

Добавить комментарий