Почта России получила штраф за утечку персональных данных — 150 тыс. руб.

Почта России получила штраф за утечку персональных данных — 150 тыс. руб.

Почта России получила штраф за утечку персональных данных — 150 тыс. руб.

Арбитражный суд Москвы признал АО «Почта России» виновным в утечке персональных данных и назначил штраф в размере 150 тыс. рублей. Поводом для разбирательства стал массив из 26 млн строк, обнаруженный сотрудниками Роскомнадзора в открытом доступе. В нём содержались имена и адреса пользователей, номера телефонов и сведения о почтовых отправлениях.

Согласно решению суда, постановление вынесено по ч. 1 ст. 13.11 КоАП РФ на основании протокола об административном правонарушении № АП-77/09/1190 от 09.09.2025, составленного сотрудниками Роскомнадзора.

Компания признала факт инцидента. Утечка была выявлена ещё в декабре 2024 года. По итогам внутреннего расследования «Почта России» установила, что причиной стал некорректный доступ к данным со стороны одного из сотрудников.

Внеплановая проверка Роскомнадзора, проведённая в июле 2025 года, показала, что источником утечки стала внутренняя система «Сервис отслеживания регистрируемых почтовых отправлений» — данные, обнаруженные в сети, полностью совпали с хранящимися в ней.

По результатам проверки регулятор составил административный протокол и направил его в арбитражный суд.

Рассмотрев материалы дела, суд пришёл к выводу, что «Почта России» как оператор персональных данных обладала необходимыми возможностями для соблюдения требований законодательства, однако не приняла достаточных мер для предотвращения инцидента.

В итоге компания была привлечена к ответственности по ч. 1 ст. 13.11 КоАП РФ и оштрафована на 150 тыс. рублей.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

МВД задержало группу, совершавшую кражи с помощью NFCGate

Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России задержали участников межрегиональной преступной группы, использовавшей вредоносную версию NFCGate для краж с банковских счетов. Злоумышленников подозревают в более чем 600 эпизодах преступной деятельности в 78 регионах страны.

Об операции правоохранителей сообщила официальный представитель МВД Ирина Волк. Среди задержанных — главный разработчик и администратор панели управления вредоносной программы NFCGate, с помощью которой преступники могли совершать дистанционные хищения средств.

NFCGate используется для краж денег с банковских карт с 2023 года. В России массовые атаки с применением этого инструмента начались в ноябре 2024 года. Базовая версия зловреда позволяла создавать на смартфоне злоумышленника «клон» карты жертвы, который затем применяли для снятия наличных или оплаты товаров. Уже к концу января этот инструмент, наряду с Mamont и Spynote, стал одной из ключевых мобильных угроз в России.

В сентябре появилась модифицированная версия NFCGate, способная обходить антифрод-системы банков. Злоумышленники маскировали её под легитимные приложения, в том числе банковские.

По данным следствия, участники группировки распространяли вредоносные приложения через мессенджеры, выдавая их за продукты банков или государственных структур. Потенциальных жертв убеждали установить приложение, затем приложить карту к тыльной стороне смартфона и ввести ПИН-код. Это давало злоумышленникам возможность распоряжаться картой по своему усмотрению, причём из любого региона. Подтверждённый ущерб, по версии следствия, составляет около 200 млн рублей.

Следователь специализированного отдела по расследованию дистанционных хищений СУ УВД по СВАО ГУ МВД России по г. Москве возбудил уголовное дело по части 4 статьи 159 УК РФ (мошенничество в особо крупном размере). Следственные действия продолжаются. В МВД отдельно отметили значительную помощь экспертов «Лаборатории Касперского».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru