Киберпреступники похитили 2,4 миллиона карт клиентов сети Schnuck Markets

Киберпреступники похитили 2,4 миллиона карт клиентов сети Schnuck Markets

 Киберпреступники похитили 2,4 миллиона номеров кредитных и платежных карт клиентов сети магазинов Schnuck Markets (Сент-Луис, США). Представители Schnuck Markets сообщили, что в результате целой серии кибератак неизвестным злоумышленникам (в период с декабря 2012 года по 29 марта 2013 года) удалось получить доступ к номерам, и датам истечения срока действия кредитных и платежных карт клиентов 70 из 100 торговых точек Schnuck Markets. При этом отмечается, что злоумышленникам не удалось получить доступ к персональным данным держателей карт.

Каким образом киберпреступникам удалось проникнуть в информационные сети Schnuck Markets не уточняется. Известно лишь, что для этого они использовали вредоносную программу.

Руководство Schnuck Markets обратилось в банки – эмитенты украденных карт, сообщив им об инциденте. Расследованием данного инцидента занимается ФБР совместно с секретной службой министерства Финансов США. Клиентов Schnuck Markets, пострадавших в результате инцидента, предупреждают о том, что киберпреступники могут попытаться выведать у них персональные данные (номер социального страхования и т.д.), обратившись к ним под видом сотрудников правоохранительных органов, занимающихся расследованием кражи. 

Руководство Schnuck Markets принесло официальные извинения пострадавшим, заверив, что подобное более не повторится. Schnuck Markets надеется, что принимаемые меры помогут компании вернуть доверие клиентов.

Роскомнадзор проиграл кассацию по делу об утечке данных РЖД

Роскомнадзор проиграл ещё один раунд в громком деле об утечке данных РЖД. Арбитражный суд Московского округа оставил в силе решение апелляции, которая ранее отменила штраф в отношении компании. Спор начался после того, как в телеграм-каналах появилась база данных сотрудников РЖД объёмом более 17 миллионов записей.

После инцидента Роскомнадзор добился привлечения компании к ответственности по части 1 статьи 13.11 КоАП РФ за нарушение требований к обработке персональных данных.

Однако в феврале 2026 года Девятый арбитражный апелляционный суд отменил этот штраф. Суд пришёл к выводу, что сама по себе утечка ещё не доказывает вину оператора персональных данных.

Апелляция указала, что инцидент стал результатом целенаправленной кибератаки, по факту которой было возбуждено уголовное дело. При этом Роскомнадзор не смог показать, какие именно меры защиты РЖД обязана была внедрить, но не внедрила.

Регулятор попытался оспорить такой подход в кассации, однако Арбитражный суд Московского округа поддержал позицию апелляционной инстанции и отказался пересматривать её выводы.

Фактически суд подтвердил важный для отрасли принцип: наличие утечки не означает автоматического признания компании виновной. Для привлечения к ответственности необходимо доказать, что оператор не выполнил конкретные требования по защите данных или допустил нарушения.

Для бизнеса это решение может стать одним из наиболее заметных судебных прецедентов последних лет в сфере персональных данных. Позиция о недопустимости так называемого объективного вменения при утечках теперь устояла сразу в трёх судебных инстанциях.

Впрочем, точку в истории ставить пока рано. У Роскомнадзора остаётся возможность обратиться в Верховный суд России.

RSS: Новости на портале Anti-Malware.ru