Обзор утечек данных и связанных с ними новостей за прошедшую неделю (3-9 мая)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: TeleMessage, TM SGNL, Майк Уолтц, Дональд Трамп, Государственная дума, TikTok, Insight Partners, iHeartMedia, ЦАМ, Firebase, GDPR, 404 Media, CoGUI.
Издание 404 Media обнародовало информацию о громком инциденте, связанном с израильской компанией TeleMessage. Эта организация занимается адаптацией популярных мессенджеров для нужд государственных структур и корпоративных пользователей. Внимание к ней возросло после публикации снимка, на котором бывший советник президента США Дональда Трампа по национальной безопасности Майк Уолтц использует модифицированную версию Signal под названием TM SGNL.
В Государственную думу внесён проект закона, направленный на ужесточение требований к работе с интернет-сервисами, использующими серверные ресурсы. В случае нарушения новых требований, предполагается введение денежного взыскания, которое может достигать одного миллиона рублей. Как указано в базе нижней палаты парламента, документ зарегистрирован 7 мая.
Российский бизнес активно наращивает инвестиции в цифровую защиту информации. Стремительный рост интереса к решениям, предотвращающим утечки данных, связан с введением оборотных санкций и усилением регулирования в сфере обработки персональных сведений. По словам участников рынка, спрос на такие технологии увеличился примерно на 40 процентов.
TikTok оказался в центре скандала после того, как европейские регуляторы наложили на компанию рекордный штраф. Ирландская комиссия по защите данных зафиксировала передачу пользовательских данных в Китай, что противоречит требованиям законодательства GDPR. В результате компания оштрафована на 530 миллионов евро.
Группа хакеров сообщила о взломе ИТ-системы медицинской организации «ЦАМ», специализирующейся на обследовании авиационных специалистов. По утверждению злоумышленников, им удалось получить и скопировать массив данных объёмом 186 гигабайт, хранившихся в Firebase.
Венчурная компания Insight Partners признала факт инцидента, в ходе которого в январе 2025 года произошла утечка сведений, содержащих конфиденциальную информацию о сотрудниках и лицах, сотрудничающих с организацией на условиях ограниченного партнёрства.
Новый вредоносный набор фишинговых утилит под названием «CoGUI» активно использовался для массовой рассылки писем в период с января по апрель 2025 года. Всего было отправлено свыше 580 миллионов сообщений, маскирующихся под коммуникации от крупных онлайн-сервисов, банков и налоговых структур, с целью похищения личных и финансовых данных.
Компания iHeartMedia оказалась под давлением судебной системы США после подачи коллективного иска в связи с хакерской атакой в декабре 2024 года. Как отмечается в жалобе, злоумышленники получили доступ к чувствительной информации, включая номера социального страхования, банковские данные и информацию о медицинских полисах.



