Городской Совет Глазго принес извинения за украденные персданные

Городской Совет Глазго принес извинения за украденные персданные

Городской совет Глазго принес извинения гражданам и юрлицам, чьи данные хранились на украденных ноутбуках. Всего скомпрометировано 37 тыс. ПДн. Инцидент произошел 28 или 29 мая, когда офисное здание Городского совета было закрыто для посетителей. Неизвестные проникли в офис и похитили 2 ноутбука, на одном из которых хранились данные как физических, так и юридических лиц, в том числе информация по их банковским счетам.

На украденных ПК отсутствовали системы шифрования, а безопасность конфиденциальной информации обеспечивал только пароль на вход в систему. По словам пресс-секретаря организации, пока не известно замешаны ли в краже сотрудники Совета. Полиция области Стратклайд также уведомлена об инциденте и начала расследование по делу об украденных ноутбуках.

Аналитики InfoWatch отмечают, что установить истинную цель кражи ноутбуков пока невозможно: воры могли позариться на сами девайсы, а не на информацию, хранящуюся на них. Однако сотрудники Совета начали активную работу по ликвидации возможных последствий утечки. Более 17 тыс. юридических и 20 тыс. физических лиц уведомлены о случившемся и получили рекомендации для защиты своих сбережений в банках. В InfoWatch не считают эти меры преждевременными. По мнению аналитиков компании, воры и мошенники на западе давно уяснили разницу между стоимостью информации и девайса: куда выгодней сбыть несколько тысяч номеров социального страхования, чем электронный носитель. А вот операторы ПДн, в особенности некоммерческие структуры, еще не совсем осознали другую истину: выгодней установить систему криптографической защиты, чем разбираться с последствиями утечки. В InfoWatch это объясняют тем, что защитные меры в подобных структурах чаще всего бывают формальными из-за отсутствия мотивации. Утечка для бизнеса – это удар по репутации, для некоммерческой структуры репутация столь важной роли не играет. Возможно, поэтому доля утечек в некоммерческом секторе медленно растёт, сообщает infowatch.

Специалисты призывают в случае утечек из бюджетных организаций применять не штрафы, а меры персональной ответственности.

Дуров заявил об утечке данных 19 млн человек из французской госбазы

Павел Дуров снова резко прошёлся по французским властям, на этот раз на фоне утечки данных из France Titres, бывшего ANTS, французского госоператора, который отвечает за паспорта, ID-карты, водительские права и другие документы. В своём телеграм-канале основатель Telegram заявил, что из одной государственной базы утекли имена, адреса, электронные почты и номера телефонов 19 млн человек.

На этом фоне он предупредил: следующие утечки могут оказаться ещё серьёзнее, если власти Франции добьются доступа к зашифрованным чатам и цифровым идентификаторам пользователей соцсетей.

Повод для такого заявления действительно есть. Французские власти подтвердили утечку данных с ants.gouv.fr, которая была обнаружена 15 апреля. По данным France Titres, злоумышленники получили несанкционированный доступ к данным из личных и профессиональных аккаунтов пользователей портала.

Среди затронутых сведений назывались идентификационные данные вроде имён, контактной информации и других персональных записей, хотя власти подчёркивали, что загруженные пользователями документы не были скомпрометированы.

При этом с масштабом истории пока есть нюанс. В открытых источниках фигурируют разные оценки. Ранее сама ANTS писала о базе на 12-13 млн записей, которая якобы продавалась в дарквебе и происхождение которой ещё проверялось.

В новых публикациях вокруг апрельского инцидента уже звучат цифры 18-19 млн записей, но проверка этих данных, судя по материалам, ещё продолжается. Таким образом, Дуров опирается на максимально тревожную оценку, тогда как окончательный масштаб утечки ещё до конца не прояснён.

Сам Дуров связал этот инцидент с более широкой темой — давлением государства на цифровые платформы. Его тезис простой: если даже обычная госбаза с персональными данными утекает наружу, то идея расширять доступ властей к ещё более чувствительной информации, включая зашифрованные переписки и цифровые ID, выглядит особенно рискованно.

Напомним, вчера Дуров заявил, что французские власти выдвинули против него более 10 обвинений. Кроме того, не так давно создатель Telegram раскритиковал приложение ЕС для проверки возраста.

RSS: Новости на портале Anti-Malware.ru