Обзор утечек данных и связанных с ними новостей за прошедшую неделю (1-7 февраля)

Обзор утечек данных и связанных с ними новостей за прошедшую неделю (1-7 февраля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Роскомнадзор, InfoWatch, IMI plc, GrubHub, Casio UK, Globe Life.

Российские компании по-прежнему с осторожностью относятся к страхованию рисков, связанных с утечками данных. Даже те организации, которые оформляют страховой полис, часто сталкиваются с отказами в выплатах после инцидентов. Эксперты считают, что положение могло бы улучшиться, если бы компании не опасались раскрывать информацию об утечках, а также если бы бизнесу были предъявлены более строгие требования по компенсации ущерба.

По данным СМИ, в 2024 году наибольшее количество утечек персональных данных зафиксировано среди организаций, работающих в сфере торговли и предоставления услуг. В результате Роскомнадзор оформил административные протоколы, а суд вынес постановления о штрафах на сумму 2 млн рублей.

Согласно исследованию компании InfoWatch, более 50% российских предприятий не страхуют риски, связанные с утечками информации. При этом те, кто приобретает страховые полисы, в большинстве случаев не получают выплат. В то же время представители бизнеса считают страхование действенным инструментом управления информационной безопасностью и отмечают необходимость дальнейшего развития этого направления.

Роскомнадзор с начала 2024 года зарегистрировал 200 уведомлений о несанкционированном распространении персональных данных. Для сравнения, за весь 2023 год ведомство получило 380 подобных сообщений, сообщили его представители.

Британская инжиниринговая компания IMI plc сообщила о кибератаке, в результате которой злоумышленники получили доступ к ее внутренним системам. При этом, несмотря на раскрытие информации об инциденте, детали произошедшего компания не разглашает.

Сервис доставки еды GrubHub уведомил о компрометации данных, затронувшей персональную информацию клиентов, партнеров и курьеров. Хакеры проникли в системы компании, воспользовавшись учетной записью стороннего поставщика услуг.

Онлайн-магазин Casio UK (casio.co.uk) подвергся взлому, в ходе которого злоумышленники внедрили вредоносные скрипты. В период с 14 по 24 января 2025 года они перехватывали данные банковских карт и личную информацию покупателей.

Страховая компания Globe Life завершила расследование инцидента, связанного с утечкой данных, произошедшей в июне прошлого года. По итогам проверки выяснилось, что число потенциально затронутых клиентов может достигать 850 000 человек.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: