Обзор утечек данных за прошедшую неделю (8-14 октября)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Госуслуги, BidenCash, Комплексные системы связи, Министерство социальной политики Украины, Остров чистоты и вкуса, Shein, MyDeal, Toyota.
Минцифры РФ опровергло утечку личных данных пользователей портала «Госуслуги», о чём успели сообщить ряд российских СМИ. Предполагается, что небольшая база данных была украдена у сторонней компании.
Хакерская площадка BidenCash решила бесплатно раздать слитые данные 1,2 млн. кредитных карт. Эксперты уверены, что подобное решение является маркетинговым ходом. В ходе проверки выяснилось, что почти все данные реальные.
Группа хакеров «Zаря» выложила в свободный доступ SQL-дамп с данными клиентов одесского интернет-провайдера «Комплексные системы связи». В базе данных насчитывается около 28,3 тыс. строк с личной информацией абонентов, их учетными и персональными данными.
Хакерская группировка «Zаря» сообщила о взломе сервера Министерства социальной политики Украины и выложила в открытый доступ SQL-дамп с данными жителей Украины, подававших обращения в это ведомство. В слитой базе данных около 31 тыс. строк.
Национальный центр защиты персональных данных Беларуси заявил об утечке личных данных 148 тыс. клиентов ЧТУП «ЗападХимТорг» (бренд «Остров чистоты и вкуса»). В 2022 году это третий подтвержденный НЦЗПД взлом компании, которая хранит большой объем информации о клиентах.
Американская компания Shein была оштрафована на 1,9 млн. долларов за утечку данных в 2018 году, о которой руководство организации не уведомило власти США. Уточняется, что тогда были скомпрометированы данные около 39 млн. пользователей.
Утечка данных затронула около 2,2 миллиона клиентов австралийской компании MyDeal. В ходе инцидента безопасности были раскрыты имена, адреса электронной почты, номера телефонов, адреса доставки и даты рождения граждан страны.
Японский автопроизводитель Toyota сообщил, что личная информация почти 300 000 клиентов компании могла быть раскрыта с июля 2017 года. В заявлении автопроизводителя говорится, что адреса электронной почты и «номера управления» некоторых клиентов, подписавшихся на сервис «T-Connect», просочились в открытый доступ.



