«Ашан» слил клиентов

Источник
Служба безопасности ретейлера проводит проверку. Сообщается об утечке данных еще двух торговых сетей, но они пока официально об этом не заявили.
В открытый доступ попали данные клиентов торговых сетей «Ашан» и «Твой дом». Компания «Ашан» подтвердила факт утечки. В файлах, которые связывали с «Ашаном», содержались фамилия и имя, телефон, адрес электронной почты и другая информация. Всего около 8 млн строк. У компании «Твой дом» слито порядка 700 тысяч строк. Как были получены эти данные, не уточняется. Случившимся уже заинтересовались в Роскомнадзоре.

В пресс-службе «Ашана» заявили: компания проводит внутреннее расследование «с целью установления вектора атаки и источника утечки». «Ашан» сожалеет о случившемся и приносит извинения клиентам, подчеркнула представитель ретейлера.

Чуть позже стало известно об утечке данных с сайта gloria-jeans.ru. Представлено более 3 млн электронных адресов. Проблема с утечками данных в России очень серьезная, считает управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев.

«Та ситуация, которая сложилась с утечками в России, аномальна. То есть в западных странах, да и на востоке такого не происходит. Я имею в виду масштаб. Государство долгое время не обращало на этот вопрос внимания. Ни граждане не могли получить компенсацию за утекшие персональные данные, ни штрафов для обработчиков персональных данных существенных не было. И все это длилось десятилетиями, и вот в настоящий момент мы оказались в ситуации, когда компании вынуждены будут пересматривать информационные системы в области IT. Также будут пересматривать вопросы информационной безопасности».

На рынке появился существенный, даже «аномальный» спрос на специалистов по защите данных, обращает внимание Царев. Злоумышленников, похитивших данные, чаще всего ловят в момент продажи информации. Часто это действующие или бывшие сотрудники компаний. Больше всего на черном рынке ценятся банковские данные, информация из пенсионных фондов и страховых компаний. Поэтому в этом секторе защита лучше, чем у торговых сетей. Базы данных клиентов магазинов могут использовать, например, для таргетированной рекламы.

В конце прошлого года Минцифры подготовило законопроект о введении штрафов за утечку персональных данных пользователей. Они могут составить до 3% от оборота компании. Подобная практика распространена на Западе. Сообщалось также, что штраф будет соразмерен объемам и критичности слитых данных. За первый случай утечки сумма наказания будет фиксированной. Потом — оборотный штраф. Если компания будет компенсировать ущерб клиентам, а также предварительно аттестует свою инфраструктуру безопасности, это могут посчитать смягчающим обстоятельством.

Мотивируют ли такие меры лучше защищаться? Отвечает исполнительный директор, эксперт по защите персональных данных компании «Б-152» Максим Лагутин.

«Все ожидают, что в конце июня — начале июля появится уже публичный, практически предфинальный законопроект, который пройдет в Госдуму. Но то, что мы видели, — да, там действительно большие штрафы, от фиксированных до оборотных. И действительно, несколько крупных бизнесов начали что-то делать. Но пока штрафы маленькие. Это не мотивирует бизнес. Не каждый бизнес это мотивирует. Обычно только IT-бизнес этим и мотивируется. Поэтому пока даже я слышал от нескольких консультантов, что есть стратегия заплатить маленький штраф, пока он не стал большим».

Как показывает судебная практика, сейчас компании штрафуют чисто символически. Например, недавно мировой суд Савеловского района Москвы признал, что действия компании VK привели к утечке данных пользователей почты на Mail.Ru. За это назначен штраф в размере 60 тысяч рублей.

Специалисты отмечали: в прошлом году объем слитых данных в России вырос в 40 раз по сравнению с 2021 годом. Было около 150 крупных утечек. Эксперты связывают количество кибератак на российские компании в том числе с обострением международной обстановки.
Персоны Компании
В фильме «Бриджит Джонс: Грани разумного» разглядели пропаганду ЛГБТ
Смольнинский районный суд зарегистрировал административное дело по ст. 6.21.2 ч.2 КоАП (распространение среди несовершеннолетних информации о нетрадиционных сексуальных отношениях) в отношении ПАО «Ростелеком».
Роскомнадзор и Генпрокуратура заглянули в «Википедию»
Wikimedia Foundation, владелец «Википедии», подал иски к Роскомнадзору и Генпрокуратуре из-за блокировок материалов ресурса. Как рассказали в «Викимедиа РУ», будет обжалована сама процедура блокировки.
Олигарх Березин занялся чисткой Интернета
Какие сведения не нравятся питерскому миллиардеру, который, по слухам, предпочитает любить Родину по ту сторону границы.
Александра Невзорова лишают родной земли
В пятницу, 19 мая Приморский районный суд Санкт-Петербурга зарегистрировал исковые заявления прокуратуры к журналисту Александру Невзорову (признан иноагентом).
От "Трех обезьян" до "Центральной станции" - как выглядит Москва в голубых тонах
В России уже полгода работает закон о запрете пропаганды ЛГБТ, однако тематические заведения его не заметили: ежедневно особые программы, очереди молодежи на входе. Выручка клубов исчисляется сотнями миллионов. Кто стоит за этими тематическими площадками.
Роскомнадзор спугнул хакеров из рунета
Фишинг уходит с доменов .ru.
«Инстасамка» свалила в Дубай - от налоговой подальше
Какие претензии у ФНС к блогерше Дарье Зотеевой.
У букмекеров нет будущего в киберспорте
К киберспортивным играм могут не допустить команды, спонсируемые 1xBet.
Екатерине Мизулинаой не зашел рэп
Дискредитацию ВС РФ заподозрили в творчестве популярного среди откровенно детской аудитории рэпера SCALLY MILANO. На исполнителя ополчилась Лига безопасного интернета и ее директор Екатерина Мизулина.
Киркорову не простили обнимашки с артистом
В выступлении Филиппа Киркорова в Санкт-Петербурге усмотрели ЛГБТ-пропаганду.
Миллиардеру Мирилашвили в Израиле «Адмирал» оказался не нужен
Бизнесмен вышел из состава учредителей ООО «Петро Мир» и передал 82% своей доли Сергею Медведеву.
МТС сносит яйцо
На разработку нового логотипа и рекламную кампанию компания может потратить до 1 миллиарда рублей.
Философ Сартр стал в российских соцсетях персоной нон грата
Суд в Петербурге узнал в антикоммунистах группу, а в их критике — ненависть или вражду.
Владельцы «Гейма» заигрались в банкротство
К разработчику игр, основанному Игорем Мацанюком и Алисой Чумаченко, появились вопросы.
Как Чемезов особого порученца Бровко за Телеграмом послал
Для кого «Ростех» пытается «очистить» рынок телеграм-каналов.
Сначала Лерчек, теперь Саша Митрошина - налоговики прижали очередную блогершу
СКР по Москве возбудило уголовное дело об уклонении от уплаты налогов с физлица в отношении блогера Саши Митрошиной.
Алексей Пивоваров стал самым богатым блогером-иноагентом
Отрицательная динамика по заработку зафиксирована у половины из топ-10 блогеров-иноагентов. Сильнее всего доходы упали у Моргенштерна.
Каждому олигарху - по дольке Яндекса
Алексей Кудрин открыл российским миллиардерам двери в IT-гигант.