Обзор утечек данных за прошедшую неделю (22-28 октября)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Лаборатория Касперского, Совбез РФ, Ассоциация больших данных, Минцифры РФ, Surfshark, Чехия, Виккео, Michigan Medicine, See Tickets.
Согласно новому исследованию «Лаборатории Касперского», только 45% российских пользователей переживают и задумываются о том, что их персональные данные будут слиты в открытый доступ. 17% при этом уверены, что злоумышленники всё равно утекшими данными во вред пользователю воспользоваться не смогут.
В Совбезе РФ рассказали об основной причине утечек персональных данных граждан в России. По словам экспертов — это наличие уязвимостей и незадекларированных функций в используемых программных и программно-аппаратных средствах защиты информации иностранной разработки.
Российские IT-компании в лице Ассоциации больших данных (АБД) раскритиковали инициативу Минцифры РФ о формировании специального фонда компенсаций за утечки данных. Планируется, что фонд будет наполняться оборотными штрафами организаций, допустивших утечку личной информации в свободный доступ.
В соответствии с результатами исследования компании Surfshark, в открытый доступ в 2022 году чаще всего попадали учетные данные российских пользователей. В ТОП-5 по количеству слитых аккаунтов также попали Индонезия, Франция, США, Германия.
В свободном доступе эксперты по кибербезопасности нашли конфиденциальную информацию около 65 тыс. различных организаций и предприятий. Уточняется, что утечка произошла на стороне профильных министерств Чехии и крупных чешских ИТ-компаний.
В открытом доступе появился полный дамп PostgreSQL-базы данных оптового маркетплейса «Виккео» (Wikkeo). В представленном файле приведены данные около 72,3 тыс. пользователей. По каждой записи есть следующая информация: полное имя, email, телефонный номер, адрес, хешированный пароль, идентификатор и имя в Telegram.
Медицинские данные около 34 тыс. человек попали в открытый доступ в результате неназванного инцидента кибербезопасности, произошедшего в американской медицинской компании Michigan Medicine.
Сервис See Tickets столкнулся с серьезной утечкой данных, которая продолжалась в течение 2,5 последних лет. Администрация See Tickets предупредила своих клиентов о необходимости проявлять осторожность в отношении возможных кибератак злоумышленников с применением методов социальной инженерии.



