Telegram Group & Telegram Channel
Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.



group-telegram.com/AdvokatIgorBaranov/995
Create:
Last Update:

Первая крупна утечка данных в 2025 году

В СМИ появилась информация об утечке персональных данных клиентов компании "Ростелеком". По информации телеграм-канала "Утечки информации", в руки к злоумышленникам попали 154 тыс. адресов электронной почты и 101 тыс. номеров телефонов. Сведения базы данных актуальные и датируются летом 2024 года.

В компании "Ростелеком" заявили, что зафиксировали «инцидент информационной безопасности» у одного из подрядчиков. По версии оператора, именно из инфраструктуры подрядчика могла произойти утечка. Оператор заверил, что принял меры по устранению обнаруженных угроз. Сейчас компания изучает содержимое базы данных, чтобы определить, какая часть информации скомпрометирована.

На пресс-конференции представитель "Ростелеком" заявил, что по предварительным данным утечки особо чувствительных персональных данных не было. Но компания рекомендует пользователям сбросить пароли и включить двухфакторную идентификацию.

Отмечу, что согласно действующему законодательству при передаче персональных данных третьему лицу оператор отвечает за действия такого лица (в рассматриваемом случае - подрядчика), как за свои собственные. Поэтому компании вряд-ли удастся переложить вину и ответственность на подрядчика, поскольку в сеть утекли данные именно клиентов "Ростелеком".

Также следует отметить, что в компании не обеспечили должный уровень хранения персональной информации, в том числе ее обезличивание, разбивку по реестрам и другие меры безопасности, которые прямо указаны в рекомендациях РКН.

Заявления компании, что по их данным "особо чувствительные" персональные данные не утекли в сеть нельзя признать заслуживающими внимания, поскольку закон о персональных данных не делает такой градации персональных сведений.

Рассчитвыаю, что рассматриваемый информационный инцидент повлечет за собой жёсткую реакцию государства и правоохранительных органов, поскольку уровень информационной безопасности, в том числе у крупных операторов данных, находится на крайне низком уровне.

Также надеюсь, что законодатель в текущем году продолжит работу по ограничению сбора и хранения персональных данных граждан, поскольку их собирают где только можно, даже без необходимости, что провоцирует новые утечки данных и новые угрозы для граждан.

BY Адвокат Игорь Баранов




Share with your friend now:
group-telegram.com/AdvokatIgorBaranov/995

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

But the Ukraine Crisis Media Center's Tsekhanovska points out that communications are often down in zones most affected by the war, making this sort of cross-referencing a luxury many cannot afford. The gold standard of encryption, known as end-to-end encryption, where only the sender and person who receives the message are able to see it, is available on Telegram only when the Secret Chat function is enabled. Voice and video calls are also completely encrypted. What distinguishes the app from competitors is its use of what's known as channels: Public or private feeds of photos and videos that can be set up by one person or an organization. The channels have become popular with on-the-ground journalists, aid workers and Ukrainian President Volodymyr Zelenskyy, who broadcasts on a Telegram channel. The channels can be followed by an unlimited number of people. Unlike Facebook, Twitter and other popular social networks, there is no advertising on Telegram and the flow of information is not driven by an algorithm. Ukrainian forces successfully attacked Russian vehicles in the capital city of Kyiv thanks to a public tip made through the encrypted messaging app Telegram, Ukraine's top law-enforcement agency said on Tuesday. At the start of 2018, the company attempted to launch an Initial Coin Offering (ICO) which would enable it to enable payments (and earn the cash that comes from doing so). The initial signals were promising, especially given Telegram’s user base is already fairly crypto-savvy. It raised an initial tranche of cash – worth more than a billion dollars – to help develop the coin before opening sales to the public. Unfortunately, third-party sales of coins bought in those initial fundraising rounds raised the ire of the SEC, which brought the hammer down on the whole operation. In 2020, officials ordered Telegram to pay a fine of $18.5 million and hand back much of the cash that it had raised.
from ru


Telegram Адвокат Игорь Баранов
FROM American