Telegram Group & Telegram Channel
Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.



group-telegram.com/AdvokatIgorBaranov/995
Create:
Last Update:

Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.

BY Адвокат Игорь Баранов




Share with your friend now:
group-telegram.com/AdvokatIgorBaranov/995

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Anastasia Vlasova/Getty Images In a statement, the regulator said the search and seizure operation was carried out against seven individuals and one corporate entity at multiple locations in Ahmedabad and Bhavnagar in Gujarat, Neemuch in Madhya Pradesh, Delhi, and Mumbai. Meanwhile, a completely redesigned attachment menu appears when sending multiple photos or vides. Users can tap "X selected" (X being the number of items) at the top of the panel to preview how the album will look in the chat when it's sent, as well as rearrange or remove selected media. "He has to start being more proactive and to find a real solution to this situation, not stay in standby without interfering. It's a very irresponsible position from the owner of Telegram," she said. Telegram has become more interventionist over time, and has steadily increased its efforts to shut down these accounts. But this has also meant that the company has also engaged with lawmakers more generally, although it maintains that it doesn’t do so willingly. For instance, in September 2021, Telegram reportedly blocked a chat bot in support of (Putin critic) Alexei Navalny during Russia’s most recent parliamentary elections. Pavel Durov was quoted at the time saying that the company was obliged to follow a “legitimate” law of the land. He added that as Apple and Google both follow the law, to violate it would give both platforms a reason to boot the messenger from its stores.
from kr


Telegram Адвокат Игорь Баранов
FROM American