Telegram Group & Telegram Channel
Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.



group-telegram.com/AdvokatIgorBaranov/995
Create:
Last Update:

Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.

BY Адвокат Игорь Баранов




Share with your friend now:
group-telegram.com/AdvokatIgorBaranov/995

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The Dow Jones Industrial Average fell 230 points, or 0.7%. Meanwhile, the S&P 500 and the Nasdaq Composite dropped 1.3% and 2.2%, respectively. All three indexes began the day with gains before selling off. Now safely in France with his spouse and three of his children, Kliuchnikov scrolls through Telegram to learn about the devastation happening in his home country. "Someone posing as a Ukrainian citizen just joins the chat and starts spreading misinformation, or gathers data, like the location of shelters," Tsekhanovska said, noting how false messages have urged Ukrainians to turn off their phones at a specific time of night, citing cybersafety. It is unclear who runs the account, although Russia's official Ministry of Foreign Affairs Twitter account promoted the Telegram channel on Saturday and claimed it was operated by "a group of experts & journalists." "Your messages about the movement of the enemy through the official chatbot … bring new trophies every day," the government agency tweeted.
from jp


Telegram Адвокат Игорь Баранов
FROM American