Сеть ресторанов заплатит 110 тыс. долл. за неспособность защитить информацию клиентов

Сеть ресторанов заплатит 110 тыс. долл. за неспособность защитить информацию клиентов

Бостонская сеть ресторанов, включающая марки "Ned Devine's", "Green Briar", "The Lenox" и другие, согласилась заплатить 110 000 долларов, дабы урегулировать в досудебном порядке иск по поводу брешей в безопасности и неспособности защитить персональные данные посетителей, сообщает аналитический центр InfoWatch. Иск в защиту неопределённого круга лиц подала прокурор штата Массачусетс Марта Коукли.



Было установлено, что на сервере фирмы с апреля по декабрь 2009 имелась вредоносная программа, открывавшая доступ для злоумышленников к данным о кредитных картах посетителей. Кроме того, оказалось, что все сотрудники фирмы имели доступ к данным о клиентах по одному несменяемому логину, по одному паролю. Не был закрыт удалённый доступ к серверу, не отключена беспроводная сеть.

Что особенно возмутило общественность - после официального обнаружения всех перечисленных дыр информационную систему продолжали использовать для обработки данных кредитных карт, не устраняя уязвимостей.

В сообщении не говорится, кому пошли уплаченные нарушителем деньги. Есть подозрение, что отнюдь не пострадавшим, не тем клиентам, данные которых оставались беззащитными долгое время. А на 110 тысяч долларов можно было бы провести аудит безопасности и устранить все уязвимости. Правда, нанять постоянного спеца, который бы следил за защитой – этих денег не хватит. Так что сеть ресторанов снова подвергнется искушению сэкономить на защите. Было бы логичней взыскать сумму, эквивалентную годовым затратам на полноценную безопасность. Тогда это могло бы побудить других нарушителей заняться наведением порядка в своих компьютерах.

Дуров сетует: приложение ЕС для проверки возраста взломали за две минуты

Сооснователь Telegram Павел Дуров резко раскритиковал новое европейское приложение для проверки возраста пользователей. По его словам, решение, представленное Еврокомиссией как приватный и безопасный инструмент, якобы удалось взломать всего за две минуты.

Дуров ссылается на публикацию Cybernews, однако саму историю он подал довольно жёстко: такой сценарий может со временем превратить систему проверки возраста в более жёсткий механизм цифрового контроля.

Поводом для спора стал свежий анонс Еврокомиссии. 15 апреля она объявила, что европейское приложение для проверки возраста технически готово и вскоре станет доступно гражданам.

В Брюсселе подают этот инструмент как способ защитить детей в интернете и при этом не заставлять платформы собирать лишние персональные данные. Еврокомиссия отдельно подчёркивает, что решение должно помогать подтверждать возраст с сохранением конфиденциальности пользователя.

Дуров, впрочем, увидел в этой истории совсем другую логику. В своём телеграм-канале он написал, что сначала пользователям показывают приложение, которое якобы уважает приватность, затем оно быстро компрометируется, а после этого появляется предлог ослабить конфиденциальность ради «исправления» проблемы. В его трактовке это может привести к созданию инструмента слежки за пользователями соцсетей в странах ЕС.

Сама идея проверки возраста сейчас становится для ЕС всё более важной. Еврокомиссия продвигает её как часть более широкой политики по защите несовершеннолетних в интернете, особенно на платформах с потенциально опасным или взрослым контентом.

RSS: Новости на портале Anti-Malware.ru