Ошибка сотрудника привела к утечке данных

Ошибка сотрудника привела к утечке данных

Крупная рекрутинговая компания Hays сообщила о масштабной утечке данных – один из сотрудников Hays по ошибке разослал через электронную почту архив с информацией о заработках тысяч людей, работающих на подрядчиков банка Royal Bank of Scotland.



По словам представителей Hays, инцидент произошел несколько дней назад. В скомпрометированном архиве были данные с финансовой информацией около 3 тыс. человек, работающих на примерно 800 фирм, осуществляющих различные услуги для Royal Bank of Scotland в таких сферах, как кадровые ресурсы и управление рисками, сообщает CNews

Как отмечают аналитики, данная утечка должна стать одной из наиболее заметных за последние годы в этой сфере. Hays заявила о том, что начала собственное расследование инцидента и займется усилением правил безопасности, чтобы не допустить повторения подобных случаев в будущем.

Для банка Royal Bank of Scotland, представители которого не несут ответственности за саму утечку, она также может иметь серьезные последствия. Из скомпрометированного отчета следует, что многие подрядчики банка имели весьма завышенную оплату, которая в некоторых случаях доходит до 2 тыс. фунтов стерлингов в день. При этом, более 80% банка принадлежит правительству Британии, а оплата его сотрудников в значительной степени берется из денег налогоплательщиков.

«В данном типичном случае мы видим, как простая ошибка одного из сотрудников компании может привести к весьма серьезным последствиям для целого ряда компаний и организаций. Если рекрутинговая фирма Hays, скорее всего, сможет отделаться лишь небольшим штрафом или избежать даже его, то для Royal Bank of Scotland данная утечка наверняка станет серьезной неприятностью. Следует отметить, что современные системы защиты от утечек в большинстве случаев позволяют избежать подобных инцидентов», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Карты с бензином под подозрением: Минэнерго заявило о риске сбора данных

Минэнерго России призвало автомобилистов осторожнее относиться к сайтам и сервисам, которые показывают наличие топлива на заправках. В ведомстве считают, что такие площадки могут быть опасны из-за возможного незаконного сбора персональных данных.

По данным министерства, с конца июня 2026 года резко выросла активность интернет-ресурсов, где пользователям предлагают смотреть, на каких АЗС есть бензин или другое топливо. Информация на таких сервисах якобы добавляется самими автомобилистами.

Но в Минэнерго настроены скептически. Ведомство заявило, что анализ опубликованных данных указывает на их недостоверность. Кроме того, специалисты заметили манипуляции сведениями о наличии топлива на заправках.

Проще говоря, если сервис показывает, что где-то точно есть бензин, это еще не значит, что он там действительно есть. Зато риск оставить свои данные на сомнительной площадке вполне реальный.

Предупреждение появилось на фоне сообщений СМИ о быстром росте популярности подобных проектов. Один из них — сервис «ГдеБенз» — якобы собрал около 2 млн посетителей всего за три дня.

При этом сам сервис утверждает, что не требует регистрации, не просит скачивать приложения и не собирает пользовательские данные.

Тем не менее Минэнерго советует не доверять таким ресурсам безоговорочно. Ведомство указывает, что информация о наличии топлива может быть неточной, а сами площадки — использовать интерес автомобилистов для сбора данных или распространения недостоверных сведений.

На днях мы также сообщали о новом зловреде для Android, который маскируется под видом сервиса поиска топлива.

RSS: Новости на портале Anti-Malware.ru