Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Более 80 000 жителей Крайстчерч, города на Южном острове Новой Зеландии, центра региона Кентербери, стали жертвами утечки персональных данных по вине неосторожных действий членов Комиссии по землетрясениям.

Через неделю после инцидента Комиссия по землетрясениям обнаружила факт утечки и объявила жителям региона Кентербери, что конфиденциальность персональных данных каждого, кто подавал заявление на предоставление компенсации ущерба от очередного землетрясения, была нарушена.

Утечка произошла в результате ошибочной отправки на адрес бывшего подрядчика Комиссии электронного письма, содержащего заявления на компенсацию ущерба от землетрясения с указанием персональных данных жителей Крайстчерч, сообщает infowatch.ru.

Данный инцидент стал одним из крупнейших нарушений конфиденциальности информации, когда-либо допущенных государственной организацией, за всю историю существования страны. 
Руководство Комиссии было вызвано для дачи объяснений в офис министра по вопросам ликвидации последствий землетрясений Джерри Браунли.

Жительница Крайстчерч Лесли Фултон была одной из тех, кто подал заявку в Комиссию по землетрясениям, чьи адрес, номер претензии и, возможно, детали иска оказались в числе 83000 рассекреченных данных, ошибочно отправленных по электронной почте бывшему подрядчику Комиссии по землетрясениям. Ей необходима компенсация в размере $ 100 000 на ремонт дома, и в случае несвоевременного ремонта она будет вынуждена переживать третью зиму с трещинами в стенах.

Исполнительный директор Комиссии по землетрясениям Ян Симпсон рассказал СМИ, что на момент обнаружения инцидента невозможно было оценить реальные масштабы утечки. Изначально предполагалось, что по электронной почте по ошибке были отправлены данные только 9700 человек, но масштабы утечки увеличились в восемь раз после того, как стало понятно, что с помощью определенных настроек фильтров в таблице все заявления могли стать доступными для просмотра.

Как только обнаружилась утечка, информация была уничтожена, но это произошло уже после того, как письмо дошло до получателя, а также было доступно для просмотра четырем лицам, находившимся в комнате в момент отправки данного письма, содержащего персональные данные жителей региона Кентербери.

Премьер-министр Новой Зеландии Джон Кей не поддержал общего негодования по поводу данного инцидента с участием Комиссии по землетрясениям. Г-н Кей сказал, что он был разочарован, но случаи подобного рода нарушений нередко происходят именно в государственных организациях. «В течение последних нескольких лет Комиссия по землетрясениям имела дело с огромным количеством информации,с сотнями и тысячами данных клиентов, и за это время было допущено всего одно нарушение», - прокомментировал ситуацию Джон Кей.

Комментарий главного аналитика InfoWatch Николая Федотова«Исторически защита персональных данных начиналась с того, что их разглашение влекло какие-либо убытки для субъектов. Отсюда выводилась необходимость защиты. За несколько лет причина и следствие поменялись местами. Персональные данные ныне защищаются, потому что так положено, так велит закон. Непосредственно от разглашения никаких неприятностей не происходит, а убытки проистекают именно от нарушения требований по защите. В описанном случае нет сомнений, что виновные сотрудники получат взыскания, допустивший утечку орган будет наказан, не исключено также, что субъекты персданных отсудят себе компенсацию. И это - несмотря на отсутствие вреда непосредственно от утечки».

На BI.ZONE Days 2026 озвучили планы по развитию продуктового портфеля

BI.ZONE в 2025 году завершила переход к платформенному подходу и объединила более 40 продуктов и сервисов в единую экосистему кибербезопасности. О дальнейших планах компания рассказала на ежегодном мероприятии BI.ZONE Days 2026. Одним из ключевых направлений станет развитие платформы защиты конечных точек.

Сейчас она строится на базе BI.ZONE EDR, а к концу 2027 года должна закрывать весь цикл работы с атакой: от сокращения поверхности атаки до поиска следов ранней компрометации и реагирования на инциденты.

Для этого в BI.ZONE EDR внедряются антивирусные технологии NANO Security, которую компания приобрела в 2025 году. Кодовая база уже интегрирована в процессы разработки, также завершён перенос инфраструктуры антивирусной лаборатории.

По словам директора по продуктам BI.ZONE Теймура Хеирхабарова, обновлённый BI.ZONE EDR с антивирусным ядром планируется представить в III квартале 2026 года. До конца года компания также рассчитывает получить сертификат ФСТЭК и встроить антивирусное ядро в BI.ZONE Sandbox и BI.ZONE Mail Security. В дальнейшем эти технологии планируют использовать и в платформе сетевой безопасности на базе BI.ZONE SD-WAN.

 

Параллельно BI.ZONE развивает направление vulnerability management. Речь идёт не только о поиске уязвимостей в ОС и приложениях, но и о проверке контейнеров. Также в продукты защиты конечных точек будут добавлять возможности сбора forensic-артефактов и автоматической оценки инфраструктуры на признаки компрометации.

Ещё одно важное направление — сетевая безопасность. BI.ZONE продолжит развивать платформу на базе BI.ZONE Secure SD-WAN. До конца III квартала 2026 года компания планирует заметно повысить производительность функций межсетевого экрана — до 270 Гбит/с — за счёт собственной реализации Data Plane. Также на 2026 год запланирован релиз со встроенным DPI-движком собственной разработки. На его базе появятся функции IDS/IPS и L7-фильтрации.

На BI.ZONE Days 2026 также объявили о подготовке BI.ZONE WAF 2.0. Это новая платформа защиты веб-приложений с архитектурой, рассчитанной на многоуровневую обработку трафика и интеграцию с другими инструментами безопасности. Бета-релиз для пилотных внедрений ожидается в III квартале 2026 года.

Кроме того, в конце 2026 года первая версия BI.ZONE Sandbox должна стать доступна в составе BI.ZONE EDR. Компания также рассказала об обновлениях в продуктах классов PAM, SGRC, ZTNA и в решении BI.ZONE Mail Security.

Отдельный акцент BI.ZONE сделала на искусственном интеллекте. В 2026 году компания планирует переводить отдельные решения в формат agentic-продуктов — систем, где часть задач выполняют ИИ-агенты. Цель — постепенно прийти к более автономной платформе кибербезопасности, которая сможет быстрее реагировать на новые угрозы, но останется под контролем специалистов.

ИИ-агенты уже используются в ряде продуктов и сервисов BI.ZONE. Например, в BI.ZONE TDR около 40% подозрений на инциденты уже обрабатываются автоматически. К концу 2026 года этот показатель планируют увеличить до 60% за счёт мультиагентной архитектуры.

Также до конца года пользователям BI.ZONE Threat Intelligence должен стать доступен чат-бот для работы с данными об угрозах. ИИ в платформе будут использовать для обогащения данных и подготовки дополнительного контента на основе открытых и закрытых источников. А в 2027 году BI.ZONE планирует представить AI Pentest — платформу для автоматического анализа защищённости и непрерывного тестирования на проникновение.

RSS: Новости на портале Anti-Malware.ru