Обзор утечек данных и связанных с ними новостей за прошедшую неделю (1-6 декабря)

Обзор утечек данных и связанных с ними новостей за прошедшую неделю (1-6 декабря)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Владимир Путин, Почта России, nanocad, Петербургское образование, Fargo, Delta Dental, Coca-Cola, Etsy, PayPal, Bojangles’ Restaurants.

Президент России Владимир Путин подписал закон № 420-ФЗ «О внесении изменений в КоАП», который предусматривает существенное увеличение штрафов для операторов персональных данных за утечки конфиденциальной информации клиентов и пользователей. Ранее эти изменения были приняты Государственной Думой во втором и третьем чтениях.

В открытый доступ попал небольшой фрагмент базы данных отправлений, предположительно связанный с «Почтой России». Пример содержит 2 128 строк с такими данными, как ФИО получателей, их телефоны, частичные адреса (только индекс и регион/город), ШПИ (штриховые почтовые идентификаторы), параметры отправлений (категория, вес, размеры, стоимость) и даты.

SQL-дамп сайта nanocad .ru, датированный 15 апреля 2021 года, оказался в открытом доступе. В файле содержится 959 565 строк с данными зарегистрированных пользователей, ранее распространявшихся в узких кругах.

Хакеры заявили о получении доступа к персональным данным учеников и их родителей через API портала «Петербургское образование» (petersburgedu .ru). Они утверждают, что использовали специализированные запросы к api.oo.petersburgedu .ru и представили список внутренних пользователей портала и другие файлы в качестве доказательства.

База данных узбекистанской логистической компании Fargo .uz, охватывающая период с 5 января по 31 октября 2024 года, была выложена в открытый доступ в виде четырёх текстовых файлов с информацией об отправлениях.

Компания Atlas Privacy сообщила, что хакерская атака на страховую компанию Delta Dental привела к утечке более 802 000 записей. Среди пострадавших оказались данные сотрудников Coca-Cola, Etsy и PayPal.

По данным отчёта IBM, почти 66% компаний планируют компенсировать расходы, связанные с утечкой данных, за счёт своих клиентов. Аналитики отмечают быстрое распространение этой практики.

В федеральный суд Северной Каролины поданы коллективные иски против сети ресторанов Bojangles’ Restaurants. Утверждается, что в результате утечки данных, обнаруженной в начале 2024 года, была скомпрометирована информация сотрудников и клиентов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: