Обзор утечек данных и связанных с ними новостей за прошедшую неделю (3-9 февраля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Джошуа Шульте, ЦРУ, WikiLeaks, Лаборатория Касперского, Деловая Россия, Артём Шейкин, Viamedis, Almerys, Национальная комиссия Франции по информационным технологиям и гражданским свободам (CNIL), Банк России, НСФР, Angara Security, Министерство иностранных дел Японии, Китай.
Джошуа Шульте, бывшему сотруднику ЦРУ, американский суд назначил 40 лет тюремного заключения за крупнейшую утечку данных в истории ведомства, а также многим другим обвинениям. По словам экспертов, основная претензия властей США к специалисту — передача данных порталу WikiLeaks.
Специалисты «Лаборатории Касперского» заявили о выпуске специального пошагового руководства для организаций разных отраслей деятельности, в котором детально описывается, как сотрудники компаний должны действовать при выявленной утечке конфиденциальных данных.
Общественная организация «Деловая Россия» выступила с предложением о разделении ответственности компании, допустившей утечку конфиденциальных данных, с её поставщиком соответствующего ИБ-продукта по защите данных.
В ближайшее время в России может начать действовать механизм возмещения вреда, возникающего в результате утечки конфиденциальной информации граждан. Соответствующий законопроект был разработан сенаторами и скоро будет отправлен в кабмин на отзыв, заявил сенатор Артём Шейкин, один из соавторов инициативы.
В результате кибератаки, направленной против крупных организаций по медицинскому страхованию Viamedis и Almerys, были скомпрометированы персональные данные 33 миллионов французов. О киберинциденте официально заявила Национальная комиссия Франции по информационным технологиям и гражданским свободам (CNIL).
Крупные российские банки выразили своё недовольство проектом закона, предусматривающем введение оборотных штрафов за утечки личных данных граждан с максимальным размером штрафных выплат до 500 млн руб. В Банке России заявили, что они получили соответствующее письмо от НСФР.
Операторы связи, медицинские и государственные учреждения в России в большей степени пострадали от утечек конфиденциальных данных в прошедшем 2023 году, когда кибератаки были нацелены именно на хищение данных. Об этом накануне заявили в профильной компании по кибербезопасности Angara Security.
Сети обмена конфиденциальными дипломатическими данными японского Министерства иностранных дел были скомпрометированы 4 года назад в результате хакерской атаки, которая, как предполагается, была проведена хакерами из Китая. Взлом привёл к серьезной утечке данных.
