Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Коллективный иск подали накануне в суд Новосибирска. 22 клиента требуют моральной компенсации по сто тыс. рублей каждому. Юристы сомневаются, что потерпевшим удастся выручить хотя бы 10 тысяч на человека.

Данные оператора экспресс-доставки документов и грузов СДЭК попали в сеть 25 февраля. Три дня спустя СДЭК опубликовала подтверждение — утечка произошла в результате серии хакерских атак. Оператор постарался смягчить удар, заявив, что попавшие в интернет данные ограничены и среди них нет адресов доставки.

Позже «недостающие сведения» появились в Сети. В открытом доступе оказались две таблицы с ФИО, номерами телефонов, адресами и другими чувствительными данными клиентов компании: один файл содержал 466 млн строк, второй — 822 млн.

Иск накануне подали в Центральный районный суд города Новосибирска, по месту регистрации ответчика. Журналисты “Ъ” ознакомились с текстом и поговорили с юристами.

В тяжбе участвуют 22 пользователя службы СДЭК, еще сто пострадавших отправили заявки на присоединение к коллективному иску. Участники требуют моральной компенсации в 100 тыс. руб. каждому, общая сумма иска — порядка 2,2 млн руб.

Сам СДЭК объяснял утечку политически мотивированной хакерской атакой на свои информационные ресурсы:

«СДЭК, как и многие другие российские компании и учреждения, оказался заложником ситуации после 24 февраля».

На запрос “Ъ” о коллективном иске в компании не ответили. Юристы считают, что шансов получить два миллиона у истцов немного:

«Размер присужденной компенсации морального вреда может оказаться до смешного малым, он рассчитывается с учетом индивидуальных особенностей потерпевшего, степени его моральных и физических страданий»,— отмечает руководитель практики разрешения споров Savina Legal Артем Баринов.

По такой категории дел средний размер обычно 2 тыс. руб., уточнил он. С ним согласна адвокат коллегии Delcredere Анастасия Дудко: суммы компенсаций вряд ли будут выше 10 тыс. руб.

Громкие утечки и низкие штрафы подтолкнули чиновников к ужесточению законодательства: в конце мая Минцифры согласовало проект закона о штрафах за потерю данных в 1% от оборота и в 3%, если компания попытается скрыть инцидент.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru