Утечка персональных данных https://cod.agrg.ru/ ru За полтора месяца 2024 года было украдено персональных данных россиян больше, чем за весь 2023 год https://cod.agrg.ru/news/za-poltora-mesyaca-2024-goda-bylo-ukradeno-personalnykh-dannykh-rossiyan-bolshe-chem-za-ves <span>За полтора месяца 2024 года было украдено персональных данных россиян больше, чем за весь 2023 год</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 02/26/2024 - 11:47</span> <img src="/sites/default/files/2024-02/hack-1.jpg" width="598" height="336" alt="За полтора месяца 2024 года было украдено персональных данных россиян больше, чем за весь 2023 год" typeof="foaf:Image" /> <p>«В 2024 году утекло 510 млн записей, из них 500 млн — это одна утечка», — сообщил замглавы Роскомнадзора Милош Вагнер.</p> <p>Сейчас идет расследование. За 2022-2023 годы количество случаев компрометации данных увеличилось, при этом объем самих утечек уменьшился. Но одним этим случаем хакеры перекрыли весь предыдущий год. Всего Роскомнадзор зафиксировал 19 фактов утечек персональных данных с начала 2024 года. За 2023 год зафиксировано 168 утечек, при этом в сеть попали только 300 млн записей.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/136">зарегистрироваться</a> или <a href="/user/login?destination=/node/136">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 26 Feb 2024 08:47:33 +0000 admin 136 at https://cod.agrg.ru Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов https://cod.agrg.ru/news/eksperty-soobschili-ob-utekshikh-v-internet-240-mln-nomerakh-telefonov <span>Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>ср, 01/17/2024 - 11:08</span> <img src="/sites/default/files/2024-01/dlbi.jpg" width="795" height="490" alt="Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов" typeof="foaf:Image" /> <p>В течение 2023 года сервис разведки уязвимостей и утечек данных DLBI зафиксировал утечку 240 млн уникальных номеров телефонов россиян. Отчеты показали, что утечки личных данных чаще всего происходили в сфере электронной коммерции, хотя наибольший объем слитой персональной информации пришелся на банковскую сферу. Эксперты также отметили изменения в целях и методах атак.</p> <p>В результате 290 утечек, произошедших в 2023 году, киберпреступники получили доступ к 240 млн уникальным телефонным номерам и 123 млн адресам электронной почты россиян. Утечки данных, которые произошли в последнем году, произошли в основном в сфере электронной коммерции (почти 40%), а также охватили здравоохранение (9%) и досуг (8,5%). Более половины утечек персональных данных (47%) произошли в банковской сфере, а 38% слитой информации относится к электронной коммерции.</p> <p>В 2022 году, как сообщил основатель DLBI Ашот Оганесян, в Интернете оказалась база данных клиентов "Спортмастера" с 13,4 млн уникальных адресов электронной почты и 45 млн номеров, а также данные клиентов бонусной программы "СберСпасибо" — около 48 млн уникальных номеров и 3,3 млн адресов электронной почты.</p> <p>В 2024 году вектор атак был переработан, утверждают специалисты. В прошлом, практически все утечки данных происходили из-за внутренних работников компаний, но с 2022 года основной причиной стали действия хакеров. Главный тренд, по мнению DLBI, в прошлом году — новый акцент на сферу электронной коммерции при осуществлении атак.</p> <p>К 2023 году изменения в подходах атакующих групп привели к усиленной ориентации на цели и направленные атаки на крупные компании в России. Это было показательным значением для PR, но впоследствии крупные предприятия усовершенствовали свои меры информационной безопасности, и такая стратегия стала менее эффективной, рассказывает Ашот Оганесян. Сейчас хакеры направляют свои усилия на все ресурсы в российском сегменте Интернета, которые имеют уязвимости.</p> <p>Согласно мнению генерального директора SafeTech Lab Александра Санина наиболее опасные утечки данных включают информацию о банковских картах и паспортных данных. Редко можно встретить утечки номеров телефонов. По словам Санина, в случае с номерами предполагается, что затем взламывается личный кабинет оператора и деньги списываются с личного счета.</p> <p>По данным Роскомнадзора, в 2023 году произошло 168 утечек личных данных, находящихся в открытом доступе, и около 300 млн записей. Ведомство не уточнило, были ли эти сведения уникальными. В 2022 году таких случаев было 140, и в интернете можно было найти около 600 млн сведений о россиянах.</p> <p>Организация по предотвращению дистанционных спам-атак (официальное указание) недавно заявила, что взломщики начали создавать голосовые обращения, используя искусственный интеллект, для убедительных запросов финансовой помощи у знакомых собственников аккаунта. Злоумышленники пытаются убедить знакомых переводить деньги или отправлять SMS-сообщения о финансовой помощи, используя реальные голосовые сообщения в качестве подтверждения.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/sberbank" hreflang="ru">Сбербанк</a> <a href="/news/nomera-telefonov" hreflang="ru">Номера телефонов</a> <a href="/news/dlbi" hreflang="ru">DLBI</a> <a href="/news/elektronnaya-kommerciya" hreflang="ru">Электронная коммерция</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/135">зарегистрироваться</a> или <a href="/user/login?destination=/node/135">войти на сайт</a> под своей учетной записью</div> </ul> Wed, 17 Jan 2024 08:08:16 +0000 admin 135 at https://cod.agrg.ru Эксперты сообщили, что хакеры за январские праздники выложили в сеть 5 Тб данных россиян https://cod.agrg.ru/news/eksperty-soobschili-chto-khakery-za-yanvarskie-prazdniki-vylozhili-v-set-5-tb-dannykh-rossiyan <span>Эксперты сообщили, что хакеры за январские праздники выложили в сеть 5 Тб данных россиян</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>ср, 01/10/2024 - 14:22</span> <img src="/sites/default/files/2024-01/hackers.jpeg" width="900" height="470" alt="хакеры за январские праздники выложили в сеть 5 Тб данных россиян" typeof="foaf:Image" /> <p>Злоумышленники за период общероссийских выходных с 1 по 9 января выложили в открытый доступ 116,5 млн записей с данными россиян общим объемом 5 Тб, сообщили ТАСС в пресс-службе ГК "Солар", которая занимается кибербезопасностью.</p> <p>Как рассказал руководитель сервиса мониторинга внешних цифровых угроз Solar Aura Александр Вураско, показатель по утекшей информации на 10% больше того же январского периода в 2023 году.</p> <p>Украинская группировка KibOrg 8 января сообщила, что опубликовала базу данных 38 млн клиентов Альфа-банка в таблице из более 115 млн строк данных, но сам банк позднее опроверг утечку. В "Соларе" также заявили, что наибольшая часть опубликованной информации - из финансового сектора. За анализируемый период в сети оказалось 115,2 млн строк из этой сферы, то есть почти 99% от всей информации, попавшей в публичный доступ за это время.</p> <p>Специалисты ИБ-компании помимо клиентских записей выделили среди утекших данных 324 тыс. электронных адресов и 274,9 тыс. номеров телефонов. Одна из проанализированных утечек, результаты которой были опубликованы в январе, содержит данные почти полугодовалой давности - от августа 2023 года.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/personalnye-dannye" hreflang="ru">Персональные данные</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/133">зарегистрироваться</a> или <a href="/user/login?destination=/node/133">войти на сайт</a> под своей учетной записью</div> </ul> Wed, 10 Jan 2024 11:22:53 +0000 admin 133 at https://cod.agrg.ru Путин ввел серьезные штрафы за нарушения при обработке персональных данных https://cod.agrg.ru/news/putin-vvel-sereznye-shtrafy-za-narusheniya-pri-obrabotke-personalnykh-dannykh <span>Путин ввел серьезные штрафы за нарушения при обработке персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 12/12/2023 - 13:39</span> <img src="/sites/default/files/2023-12/putin-shtraf.jpg" width="800" height="451" alt="Путин ввел серьезные штрафы за нарушения при обработке персональных данных" typeof="foaf:Image" /> <p>Для защиты персональных данных граждан, собираемых организациями, значительно вырастут штрафы. За нарушения при их обработке виновник заплатит вплоть до полутора миллиона рублей. Такой закон подписал президент РФ Владимир Путин. Речь в документе идет о сборе биометрии и другой персональной информации.</p> <p></p> <p>Среди авторов инициативы - спикер Госдумы Вячеслав Володин и лидеры думских фракций.</p> <h2>Биометрия под охраной</h2> <p>Как подчеркивал председатель ГД, необходимо запретить своевольно собирать биометрические данные, "что повсеместно сейчас происходит". Ранее был принят базовый закон, который, по словам спикера, призван остановить распространение биометрии разными коммерческими организациями и обеспечить их государственную защиту. Однако без серьезных санкций такие нормы не работают, поэтому и вносятся поправки в КоАП.</p> <p></p> <p>Напомним, что персональную биометрию собирают банки, многофункциональные центры, а также иные организации. Эту информацию должны аккумулировать в "Единой системе идентификации и аутентификации физических лиц с использованием биометрических персональных данных".</p> <p></p> <p>Нарушения при работе с биометрическими данными повлекут наложение административного штрафа на должностных лиц в размере от 100 тысяч до 300 тысяч рублей, на юридических лиц - от 500 тысяч до 1 миллиона рублей.</p> <h2>Обработка данных без согласия</h2> <p>Однако закон посвящен защите не только биометрии, но и остальных персональных данных.</p> <p></p> <p>Согласно документу, ужесточается наказание за их обработку без письменного согласия граждан (этому посвящена статья 13.11 КоАП). Пока что должностным лицам это грозило штрафом до 40 тысяч рублей, а компаниям - всего лишь до 50 тысяч рублей. Понятно, что такие санкции не являются серьезным препятствием для нарушителей. Поэтому штрафы будут взиматься в таких диапазонах:</p> <ul> <li>для граждан - от 10 тысяч до 15 тысяч рублей,</li> <li>для должностных лиц - от 100 тысяч до 300 тысяч рублей,</li> <li>для юридических лиц - от 300 тысяч до 700 тысяч рублей.</li> </ul> <p></p> <p>При повторном совершении правонарушения:</p> <ul> <li>для граждан - 30 тысяч рублей,</li> <li>для должностных лиц - 500 тысяч рублей,</li> <li>для компаний - до 1,5 миллиона рублей.</li> </ul> <h2>Зачем нужно ужесточение</h2> <p>Как пояснил "РГ" зампред комитета ГД по экономической политике Сергей Алтухов, на черном рынке базы с персональными данными стоят в разы дороже, чем сумма нынешних штрафов за сбор персональных данных без согласия владельцев. Так что важно это исправить.</p> <p></p> <p>Что касается положений о биометрии, то тут, по словам депутата, имеется в виду игнорирование требований к размещению персональных сведений в Единой биометрической системе.</p> <p></p> <p>"Знаю, какой шквал вопросов у граждан вызвало введение Единой биометрической системы, - сказал Алтухов. - И очереди в МФЦ с отказами от их сбора. И людей можно понять - каждый человек хочет иметь абсолютные гарантии защиты своих персональных биометрических данных. Так что государство должно ему такую защиту гарантировать. Высокая сумма штрафа должна повысить чувствительность коммерческих структур к соблюдению этого закона в случае недобросовестного и незаконного использования биометрии".</p> <p></p> <p>Первый заместитель председателя Комитета по обороне Алексей Журавлев в свою очередь осветил вопросы безопасности: по его словам, нельзя забывать, в каком положении сейчас находится страна, и как утечками персональных данных могут воспользоваться наши враги. "Так, украинские власти с радостью сообщили, что им удалось раздобыть до 100 терабайтов информации, поэтому теперь гораздо проще будет вычислить тех, кто в новых регионах выступает за единение с Россией, - сказал он. - Защите этих сведений нужно, безусловно, уделять больше времени и внимания, а за нарушения в этой сфере ужесточать наказания, что, собственно говоря, мы и делаем".</p> <h2>Оборотные штрафы</h2> <p>Отметим также, что в дополнение к этим мерам в Госдуму был внесен законопроект об оборотных штрафах за утечку персональных данных. Так, если утечка затронула до 10 тысяч субъектов персональных данных, юрлицам грозит штраф от 3 до 5 млн руб., от 10 до 100 тысяч субъектов - штраф составит уже от 5 до 10 млн руб., более 100 тысяч - от 10 до 15 млн руб. За повторные правонарушения предусмотрены оборотные штрафы (от 0,1% до 3% выручки за предшествующий год. Эти меры, как отмечают участники обсуждения, должны решить две проблемы: повысить ответственность компаний за факты утечек и стимулировать их инвестировать в информбезопасность.</p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/biometricheskie-personalnye-dannye" hreflang="ru">Биометрические персональные данные</a> <a href="/news/personalnye-dannye" hreflang="ru">Персональные данные</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/putin" hreflang="ru">Путин</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/132">зарегистрироваться</a> или <a href="/user/login?destination=/node/132">войти на сайт</a> под своей учетной записью</div> </ul> Tue, 12 Dec 2023 10:39:57 +0000 admin 132 at https://cod.agrg.ru Объем штрафов за утечки персональных данных увеличился в 20 раз с 2021 года https://cod.agrg.ru/news/obem-shtrafov-za-utechki-personalnykh-dannykh-uvelichilsya-v-20-raz-s-2021-goda <span>Объем штрафов за утечки персональных данных увеличился в 20 раз с 2021 года</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 12/11/2023 - 22:37</span> <img src="/sites/default/files/2023-12/vedomosti-1.jpg" width="600" height="338" alt="Объем штрафов за утечки персональных данных увеличился в 20 раз с 2021 года" typeof="foaf:Image" /> <p>Как сообщают «Ведомости», ссылаясь на данные Роскомнадзора, в 2023 году было рассмотрено 87 протоколов, связанных с утечками персональных данных. Это большое число, которое значительно превышает статистику предыдущих лет и явно указывает на нарастающую актуальность проблемы безопасности данных в современном мире.</p> <p>Нарушители, допустившие утечку данных, были оштрафованы на общую сумму более 4,6 миллиона рублей. Размер наказания увеличился в 23 раза по сравнению с предыдущим годом, что подчеркивает важность защиты персональной информации.</p> <p>Оказывается, увеличение размера штрафов связано не только с более строгими наказаниями, но и с ростом популярности продажи персональной информации. В этом контексте решение ЦОД AGRG становится актуальным, предоставляя надежное и эффективное решение для защиты конфиденциальных данных.</p> <p>ЦОД AGRG обеспечивает безопасность данных за счет контроля доступа к важным ресурсам - серверным шкафам ЦОД или серверным комнатам. Это решение, которое может помочь вашей организации предотвратить утечки данных на физическом уровне, обеспечивая доступ только авторизованным пользователям. Такие инновационные подходы становятся все более необходимыми в условиях растущей угрозы утечек информации и нарушений конфиденциальности.</p> <p>По данным экспертов, с 1 января по начало декабря 2023 года в России было зафиксировано более 200 случаев утечки персональных данных. Точный объем утекших данных пока сложно оценить, но предполагается, что он превысит 300 миллионов строк с уникальными клиентскими данными. Это является серьезным свидетельством последствий утечек данных и угрозы для конфиденциальности информации.</p> <p>Опыт показывает, что вопрос безопасности данных становится ключевым для всех организаций и пользователей. Поэтому инвестиции в современные средства обеспечения безопасности, такие как ЦОД AGRG, могут сделать ваши данные надежно защищенными и предотвратить возможные юридические последствия.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/shtraf" hreflang="ru">Штраф</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/131">зарегистрироваться</a> или <a href="/user/login?destination=/node/131">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 11 Dec 2023 19:37:31 +0000 admin 131 at https://cod.agrg.ru «Гарда»: 81% россиян обеспокоены вопросами утечки персональных данных https://cod.agrg.ru/news/garda-81-rossiyan-obespokoeny-voprosami-utechki-personalnykh-dannykh <span>«Гарда»: 81% россиян обеспокоены вопросами утечки персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 10/24/2023 - 14:40</span> <img src="/sites/default/files/2023-10/garda.png" width="993" height="518" alt="«Гарда»: 81% россиян обеспокоены вопросами утечки персональных данных" typeof="foaf:Image" /> <p>Аналитический центр группы компаний «Гарда» (входит в «ИКС Холдинг») выяснил, как россияне относятся к утечкам персональных данных. Эксперты не только развенчали миф о том, что граждане равнодушны к утечкам, но и выяснили, что бизнесу стоит усиливать защиту. Результаты исследования обнародованы на конференции «Защита данных: сохранить всё» 23 октября в Москве.<br /> <br /> По данным исследования аналитического центра «Гарда», 81% россиян обеспокоен утечками персональных данных. 43% из них считают проблему нерешаемой. Более половины уверены, что задачу защиты должны решать государство и бизнес – 51% респондентов не предпринимают самостоятельно никаких действий, когда узнают, что их данные были украдены и/или выложены в интернет. <br /> <br /> <strong>Лишь 1% россиян не считают утечку данных серьезной проблемой</strong><br /> <br /> 51% опрошенных считает, что проблема утечки персональных данных является серьезной и несет реальные риски для граждан и компаний. 6% считает, что небольшая проблема, на которую не стоит тратить много времени, и только 1% не считает, что это вообще проблема. <br /> <br /> Мужчины более склонны полагать, что утечка персональных данных является критичной проблемой – 24%, и 45% считает, что это серьезная проблема. Женщины считают вопрос менее критичным, но ничуть не менее серьезным, о чем говорят 20% голосов и 53% голосов за серьезность проблемы.<br /> <br /> <strong>Половина респондентов так или иначе активно реагируют на утечки своих данных:</strong></p> <ul> <li>18% написали плохой отзыв о компании, которая допустила утечку</li> <li>17% написали обращение в компанию</li> <li>10% написали жалобу в надзорные органы и 2% подали исковые заявления в суд</li> <li>51% респондентов отметили, что ничего не сделали после того, как узнали об инциденте</li> </ul> <p><br /> Среди прочих реакций на инцидент с утечкой опрос выявил следующие: респонденты установили защиту на компьютер и телефон, сменили настройки в приложении, поменяли пароли, заблокировали личные данные и закрыли счета (последнее применительно к банковской сфере). Также зафиксированы варианты ответов об отсутствии контрмер. Причиной тому респонденты назвали повсеместный слив данных и отсутствие возможности официально доказать что-либо. <br /> <br /> При этом картина меняется, если рассматривать сегменты опрошенных по отдельности. В частности, <strong>люди с доходом 500+ всегда реагируют на утечки</strong>:</p> <ul> <li>50% написали плохой отзыв, </li> <li>25% обратились в надзорные органы</li> <li>25% связались с компанией,  допустившей утечку. </li> </ul> <p><br /> <strong>Чем выше доход – тем больше рисков</strong><br /> <br /> Последствия утечек разнообразны. Самым распространенным вариантом действий мошенников респонденты отмечают спам и телефонные звонки (51%). 29% – обнаружили взлом аккаунтов соцсетей. 4% – сталкивались со взломом аккаунтов госуслуг и банковских приложений. К последней группе относятся в основном люди с высоким доходом (более полумиллиона рублей). Это говорит о том, что преступники научились анализировать и умело обращаться с полученными данными. <br /> <br /> Руководители и топ-менеджеры несут в результате действий злоумышленников самые большие финансовые потери (которые могут исчисляться суммами до 5 млн. рублей). <br /> <br /> <strong>63% людей больше не будут пользоваться услугами компании, которая допустила утечку данных</strong><br /> <br /> Аналитики отметили неутешительный тренд для бизнеса – граждане при в целом общей пассивности в случаях утечек, готовы отказываться от услуг компаний их допустивших – 63%, 18% - сознательно выберут конкурента. <br /> <br /> <strong>Что делать с утечками персональных данных</strong><br /> <br /> Наряду с государственными мерами по защите конфиденциальной информации, личная заинтересованность граждан в сохранности персональных данных может положительно повлиять на уменьшение количества утечек. Для этого следует соблюдать как минимум базовые правила кибергигиены: </p> <ul> <li>Не предоставлять избыточную информацию о себе (особенно в интернете),</li> <li>Осознанно подходить к выбору компаний, которым требуется доверить данные и выбирать сотрудничество только с надежными представителями бизнеса.</li> </ul> <p> </p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/129">зарегистрироваться</a> или <a href="/user/login?destination=/node/129">войти на сайт</a> под своей учетной записью</div> </ul> Tue, 24 Oct 2023 11:40:54 +0000 admin 129 at https://cod.agrg.ru Роскомнадзор подтвердил утечку данных клиентов МТС-банка https://cod.agrg.ru/news/roskomnadzor-podtverdil-utechku-dannykh-klientov-mts-banka <span>Роскомнадзор подтвердил утечку данных клиентов МТС-банка</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>чт, 10/19/2023 - 12:21</span> <img src="/sites/default/files/2023-10/mts.jpg" width="444" height="274" alt="Роскомнадзор подтвердил утечку данных клиентов МТС-банка" typeof="foaf:Image" /> <p>Роскомнадзор провел проверку после появления сообщений о возможной утечке персональных данных почти 1 млн клиентов МТС-банка, и расследование подтвердило ее, сообщили «Ведомостям» в надзорном ведомстве.</p> <p>Роскомнадзор «составил административный протокол о нарушении законодательства о защите персональных данных, он будет передан в суд», сказал изданию представитель службы.</p> <p>Сейчас за утечку персональных данных юридическим лицам грозит штраф на сумму от 60 тыс. до 100 тыс. руб. вне зависимости от числа граждан, чьи персональные данные были получены злоумышленниками.</p> <p>В начале сентября телеграм-канал «Утечки информации» сообщил, что в Сеть попала база с данными клиентов МТС-банка, в том числе с частичной информацией о картах. В файле с данными карт (шесть первых и последних цифр номеров, дата выпуска и истечения, тип карты) было более 3 млн строк.</p> <p>Еще два файла содержали персональные данные пользователей (1 млн строк), а также 1,8 млн номеров телефонов и 50 тыс. адресов электронной почты и числовые идентификаторы. В базе были данные о фамилии, имени, отчестве, а также дате рождения, поле, гражданстве и ИНН клиентов МТС-банка, писал канал.</p> <p>Основатель сервиса по поиску утечек данных DLBI Ашот Оганесян тогда допустил, что хакеры могли получить доступ к хранилищу резервных копий или серверу баз данных. «Состав данных говорит о том, что утечка, вероятно, произошла из клиентского или маркетингового блока, а скорее всего, из аутсорсингового call-центра или IT-подрядчика», — говорил он. МТС-банк незадолго до этого выставил на тендер аутсорсинг по кибербезопасности, писал «Комменсантъ».</p> <p>Представитель МТС-банка тогда заявил, что инфраструктура кредитной организации не подвергалась атаке. Он подчеркнул, что в утекшей базе были данные карт разных банков. Это указывает, что утечка произошла у ретейлера или поставщика цифровых сервисов, отмечал представитель банка.</p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/mery-zaschity-informacii" hreflang="ru">Меры защиты информации</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/128">зарегистрироваться</a> или <a href="/user/login?destination=/node/128">войти на сайт</a> под своей учетной записью</div> </ul> Thu, 19 Oct 2023 09:21:07 +0000 admin 128 at https://cod.agrg.ru Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных https://cod.agrg.ru/news/roskomnadzor-predlozhit-vvesti-ugolovnuyu-otvetstvennost-za-nesankcionirovannyy-dostup-i <span>Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>ср, 08/02/2023 - 12:41</span> <img src="/sites/default/files/2023-08/db_leak.jpg" width="1000" height="666" alt="Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных" typeof="foaf:Image" /> <p><span>По сообщениям российских СМИ, в Роскомнадзоре ответственные сотрудники уже начали работу над инициативой по введению ответственности (вплоть до уголовной) в отношении лиц, осуществляющих незаконные действия по несанкционированному доступу к информационным системам, а также тех, кто покупает и продает базы данных для последующего неправомерного использования.</span></p> <p><span>Речь идет о возможных очередных изменениях не только статьи 13.11 КоАП РФ, но и статьи 137 УК РФ, предусматривающей ответственность в виде лишения свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет. Данная мера в текущей редакции применяется за незаконный сбор или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия. Вероятно, будет рассматриваться также редакция статьи 272 УК РФ, предусматривающей наказание за неправомерный доступ к компьютерной информации.</span></p> <p><span>Надзорный орган всерьез озаботился существенно возросшим спросом и предложением касательно различных баз данных, содержащих персональную информацию и легко доступных для покупки в Интернете. В ведомстве также отметили, что помимо усиления мер по розыскным мероприятиям в отношении лиц, незаконно распространяющих базы данных с личной информацией граждан, назрела необходимость в разработке комплексных мер по защите российских информационных сервисов и противодействию хакерам.</span></p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/1311-koap-rf" hreflang="ru">13.11 КоАП РФ</a> <a href="/news/mincifry" hreflang="ru">Минцифры</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/117">зарегистрироваться</a> или <a href="/user/login?destination=/node/117">войти на сайт</a> под своей учетной записью</div> </ul> Wed, 02 Aug 2023 09:41:37 +0000 admin 117 at https://cod.agrg.ru Штраф от 3 до 500 миллионов рублей за утечку персональных данных https://cod.agrg.ru/news/shtraf-ot-3-do-500-millionov-rubley-za-utechku-personalnykh-dannykh <span>Штраф от 3 до 500 миллионов рублей за утечку персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пт, 07/28/2023 - 09:12</span> <img src="/sites/default/files/2023-08/fine.jpg" width="1000" height="611" alt="Штраф от 3 до 500 миллионов рублей за утечку персональных данных" typeof="foaf:Image" /> <p><span>Уже в ближайшее время все юридические лица в РФ, работающие с персональными данными россиян, могут быть подвергнуты крупным штрафам за утечку собственных баз данных и появление персональных данных клиентов в свободном доступе. Размер штрафа будет зависеть от количества записей, содержащихся в базе, которая стала общедоступной, и компания, допустившая утечку, может быть оштрафована вплоть до 500 миллионов рублей.</span></p> <p><span>Речь идет об уже нашумевшем законопроекте, инициированным главой государства, и разрабатываемым в течение последних <span lang="ru-RU" xml:lang="ru-RU" xml:lang="ru-RU">полут</span><span lang="en-US" xml:lang="en-US" xml:lang="en-US">о</span><span lang="en-US" xml:lang="en-US" xml:lang="en-US">ра</span> лет со стороны Минцифры: законопроект об оборотных штрафах за утечки персональных данных. По сообщениям российских СМИ, финальный текст документа уже находится на рассмотрении у главы правительства Михаила Мишустина, и в случае одобрения статья 13.11 КоАП РФ, по которой на данный момент максимальный штраф составляет до 100 тысяч рублей вне зависимости от размера утечки, по всей видимости, претерпит изменения. Так, согласно текущей версии законопроекта за утечку информации о субъектах персональных данных штраф для юрлиц составит:</span></p> <ul> <li> <p><span><em>от 3 до 5 миллионов рублей, в случае если произошла утечка от 1 до 10 тысяч записей</em><em>;</em></span></p> </li> <li> <p><span><em>от 5 до 10 миллионов рублей, в случае если произошла утечка от 10 тысяч до 100 тысяч записей;</em></span></p> </li> <li> <p><span><em>от 10 до 15 миллионов рублей, в случае если утечка превышает 100 тысяч записей.</em></span></p> </li> </ul> <p><span>Однако согласно инициативам в данном законопроекте, дело 15-миллионным штрафом не ограничивается. Для крупных компаний рецидив утечки будет караться оборотным штрафом от 0,1% до 3% от выручки за календарный год, предшествующий нарушению или за часть текущего года. При этом размер штрафа за повторное нарушение будет варьироваться от 15 до 500 миллионов рублей.</span></p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/1311-koap-rf" hreflang="ru">13.11 КоАП РФ</a> <a href="/news/mincifry" hreflang="ru">Минцифры</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <li class="comment-item"> <div class="comment-box"> <div class="comment-content"> <h4><span rel="schema:author"><span lang="" about="/user/154" typeof="schema:Person" property="schema:name" datatype="">dndmybrain</span></span> </h4> <div class="comment-content-date">07 августа 2023 - 15:00</div> <div class="comment-content-text"> <div property="schema:text"><p>Какие-то неадекватные цифры у штрафов для начальной планки. Если какой-нибудь Газпром лишь "поморщится" от 500 мультов, то штраф даже в 3 миллиона рублей может "убить" 90% малого бизнеса имхо.</p> </div> </div> </div> </div> </li> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/116">зарегистрироваться</a> или <a href="/user/login?destination=/node/116">войти на сайт</a> под своей учетной записью</div> </ul> Fri, 28 Jul 2023 06:12:33 +0000 admin 116 at https://cod.agrg.ru Tesla может быть оштрафована на 3 млрд евро за утечку персональных данных https://cod.agrg.ru/news/tesla-mozhet-byt-oshtrafovana-na-3-mlrd-evro-za-utechku-personalnykh-dannykh <span>Tesla может быть оштрафована на 3 млрд евро за утечку персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 05/30/2023 - 13:38</span> <img src="/sites/default/files/2023-08/tesla-logo.jpg" width="561" height="347" alt="Tesla лого" typeof="foaf:Image" /> <p>Американский производитель электрокаров Tesla не смог должным образом обеспечить безопасность хранения корпоративной информации и допустил внутреннюю утечку конфиденциальных данных. В свободном Интернет-доступе появилось 100 Гбайт информации, в том числе и с персональными данными не только сотрудников компании, но и деловых партнеров и клиентов.</p> <p>Архив «Файлы Тесла» содержит более 100 000 имён бывших и нынешних сотрудников, личные адреса электронной почты, номера телефонов, зарплаты сотрудников, банковские реквизиты клиентов и секретные сведения производства. Наряду с персональными данными из инфраструктуры Tesla также утекла персональная информация самого генерального директора Илона Маска, в т.ч. и номер социального страхования, который является аналогом паспорта в РФ.</p> <p>По заявлению корпоративного адвоката Tesla, утечка была внутренней и была связана с недолжным образом организованной системой контроля доступа к корпоративной информации. Адвокат также уточнил, что «рассерженный бывший сотрудник» злоупотребил своим служебным доступом в качестве специалиста по обслуживанию и компания планирует подать на него в суд. </p> <p>Согласно американскому стандарту <a href="/standard-tia-942">TIA-942</a> и европейскому <a href="/standard-en-50600">EN-50600</a> дата-центры, в которых хранится коммерческая и персональная информация, должны быть оборудованы системой контроля доступа, в т.ч. физического контроля к серверным шкафам и стойкам, если дата-центр соответствует уровню 4 по параметру безопасности. По всей видимости, в Tesla не учли все аспекты безопасного хранения данных, и у компании теперь могут возникнуть очень серьезные проблемы.</p> <p>По словам европейского представителя управления защиты данных в Бранденбурге, дело рискует приобрести очень серьезный характер, т.к. случившуюся утечку персональных данных можно охарактеризовать как массовую и нарушающую ряд европейских законов по хранению и обращению с персональными данными. Если такое нарушение будет доказано, Tesla грозит штраф на сумму до 4% от своих годовых продаж, что оценивается в сумму более 3 млрд евро.</p> <div class="field-list"> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/ilon-mask" hreflang="ru">Илон Маск</a> <a href="/news/tia-942" hreflang="ru">TIA-942</a> <a href="/news/en-50600" hreflang="ru">EN-50600</a> <a href="/news/tesla" hreflang="ru">Tesla</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/120">зарегистрироваться</a> или <a href="/user/login?destination=/node/120">войти на сайт</a> под своей учетной записью</div> </ul> Tue, 30 May 2023 10:38:25 +0000 admin 120 at https://cod.agrg.ru