Обзор утечек данных за прошедшую неделю (2-8 мая)

Обзор утечек данных за прошедшую неделю (2-8 мая)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Гемотест, Госдума, Барселона, Реал Мадрид, Ювентус, Госуслуги, NorCal, IKEA Canada, Illuminate Education.

Роскомнадзор совместно с прокуратурой начинает расследование утечки данных из лаборатории «Гемотест», от которой, как предполагается, пострадали около 30 млн. клиентов медицинской компании.

Наталья Касперская, глава ГК InfoWatch, заявила, что сейчас наблюдается тренд на уменьшение количества публичных утечек данных, в том числе и в финансовой сфере. Но при этом растёт число хищений и мошеннических случаев.

В Госдуме предлагают заставить операторов данных максимально быстро сообщать в правоохранительные органы об инцидентах безопасности, связанных с базами персональных данных граждан России. Соответствующий проект закона скоро будет рассматриваться.

В даркнете предлагают купить доступ (через уязвимость) к базам данных MySQL на серверах трёх крупных европейских футбольных клубов («Барселона», «Реал Мадрид», «Ювентус»). Если судить по описанию, в базах данных содержатся сведения только для внутренних пользователей и администраторов.

В открытом доступе эксперты обнаружили текстовый файл, который содержал данные из 169 учетных записей портала «Госуслуги». По каждой записи приведена следующая информация: логин (телефонный номер), пароль, ФИО, СНИЛС, email-адрес, адрес проживания, паспортные данные.

На хакерских торговых площадках появляется всё больше предложений о продаже базы данных клиентов лаборатории «Гемотест». Если верить словам продавцов, уязвимость в ИТ-инфраструктуре компании, через которую информация и утекает, до сих пор не закрыта.

На медицинскую компанию NorCal подан коллективный иск из-за утечки данных. В документе указано, что компания не смогла обеспечить защиту конфиденциальных данных клиентов и не сообщила об инциденте безопасности после взлома.

В IKEA Canada заявили о произошедшей утечке личных данных, от которой пострадало около 95 тыс. клиентов компании. В IKEA уточнили, что уже уведомили канадский орган по надзору за соблюдением конфиденциальности в связи с инцидентом информационной безопасности.

Из-за кибератаки на системы Illuminate Education в январе 2022 года пострадало около 565 американских школ и утекли личные данные около 1 млн. учащихся

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: