Обзор утечек данных и связанных с ними новостей за прошедшую неделю (19-25 апреля)

Обзор утечек данных и связанных с ними новостей за прошедшую неделю (19-25 апреля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Россия, Правительство РФ, УК РФ, МВД России, Совет Федерации, Артём Шейкин, Министерство цифрового развития РФ, Александр Шойтов, Positive Technologies, Kaiser, Google, Microsoft, X, Nexperia, Департамент здравоохранения округа Лос-Анджелес, Nothing Community.

На фоне увеличения количества утечек данных в России регистрируется рост числа судебных споров по вопросам неправомерного использования персональных данных. Согласно официальной статистике, с января 2024 года их число возросло на 17%, если сравнивать с показателями первого квартала 2023 года.

Правительство РФ утвердило проект закона с поправками в УК РФ, в рамках которых предполагается ужесточение наказания за утечки персональных данных. При этом МВД России выступало за смягчение формулировок, но позиция ведомства не нашла поддержки.

Зампред Совета Федерации по развитию цифровой экономики, сенатор Артём Шейкин, рассказал, что направил письмо замминистра цифрового развития РФ Александру Шойтову с запросом обязать российских операторов ПДн уведомлять клиентов и пользователей о произошедшей утечке их личных данных, чтобы они могли реализовать необходимые меры.

50% всех успешных хакерских атак, которые киберпреступниками проводились в 2023 году против компаний из разных стран мира, приводили к утечке данных. Соответствующая информация была приведена в результате нового исследования российской компании по кибербезопасности Positive Technologies.

Американский медицинский конгломерат Kaiser уведомил миллионы нынешних и бывших клиентов об утечке данных. В компании признались, что передавали информацию о пациентах сторонним рекламодателям, включая Google, Microsoft и X (ранее Twitter).

Нидерландский производитель чипов компания Nexperia подтвердила серьезную утечку данных в результате кибератаки, проведенной хакерами несколько недель назад. Ранее сообщалось, что хакеры получили доступ к некоторым из его систем и потенциально украли конфиденциальную информацию, включая интеллектуальную собственность компании.

Департамент здравоохранения округа Лос-Анджелес сообщил об утечке данных после того, как личная и медицинская информация пациентов была раскрыта в результате недавней фишинговой атаки, затронувшей более двух десятков сотрудников.

Личные данные пользователей Nothing Community были обнаружены в свободном доступе в интернете. В компании заявили, что утечка произошла еще в 2022 году в результате эксплуатации хакерами старой уязвимости.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: