Обзор утечек данных и связанных с ними новостей за прошедшую неделю (12-18 октября)

Обзор утечек данных и связанных с ними новостей за прошедшую неделю (12-18 октября)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Детский мир, Marriott International, Starwood, Cisco, BleepingComputer, Минэкономразвития России, Роскомнадзор, Александр Хинштейн, Globe Life, spim.ru.

В сеть утекли данные 1,2 миллиона клиентов «Детского мира». Пострадали пользователи как мобильных приложений для Android и iOS, так и посетители веб-сайта. В базе содержатся номера бонусных карт, имена, фамилии, контактные телефоны, электронные почты и другие персональные данные.

Marriott International, ведущая мировая гостиничная сеть, согласилась выплатить 52 миллиона долларов 50 штатам США в связи с масштабной утечкой данных, затронувшей 339 миллионов клиентов. Соглашение было достигнуто после расследования инцидента с утечкой информации в системе бронирования Starwood, обнаруженного в сентябре 2018 года.

Cisco подтвердила BleepingComputer, что ведёт расследование по поводу сообщений о взломе её системы безопасности. Хакеры начали предлагать на форумах конфиденциальную информацию, предположительно украденную у компании.

Минэкономразвития России предложило внести поправки во втором чтении законопроекта об усилении ответственности за утечки персональных данных. Ведомство считает необходимым снизить предусмотренные штрафы и добавить смягчающие обстоятельства для организаций, допустивших утечку информации.

Роскомнадзор за 2024 год зарегистрировал 110 случаев утечки персональных данных в российских организациях. Для сравнения, в 2023 году ведомство выявило 145 подобных инцидентов, сообщила пресс-служба.

Председатель комитета Госдумы по информационной политике Александр Хинштейн раскритиковал инициативу Минэкономразвития РФ и заявил, что введение крупных и оборотных штрафов за утечки персональных данных вынудит операторов внимательнее относиться к защите информации.

Хакеры-вымогатели атаковали одну из крупнейших страховых компаний Globe Life, заявив о взломе её ИТ-инфраструктуры и краже большого объёма данных клиентов и сотрудников. Злоумышленники требуют многомиллионный выкуп, угрожая публикацией полученной информации.

На теневом форуме появился дамп данных клиентов интернет-магазина spim.ru, который специализируется на продаже матрасов, кроватей и постельного белья. Выложенная информация, актуальная на 13 октября 2024 года, содержит ФИО, адреса доставки, 234 тысячи уникальных email-адресов и 493 тысячи номеров телефонов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: