Хакеры украли данные 2 миллионов покупателей электроники

Хакеры украли данные 2 миллионов покупателей электроники

Хакеры украли данные 2 миллионов покупателей электроники

Неизвестные лица взломали информационные системы британского ритейлера CeX. Добычей злоумышленников стали личные данные 2 миллионов покупателей: имена, фамилии, адреса, электронная почта, номера телефонов, сообщает издание The Inquirer.

Также были похищены зашифрованные данные дебетовых и кредитных карт небольшого числа клиентов. Впрочем, ритейлер утверждает, что эта информация давно устарела, так как с 2009 г. он не собирает и не хранит на своих серверах платежные данные покупателей.

CeX  с 1992 г. специализируется на покупке и продаже электронной техники, а также музыки, фильмов и компьютерных игр. Компания владеет сетью розничных торговых точек в 11 странах, в том числе в Великобритании и США, а также управляет интернет-магазином WeBuy.com. Сразу после инцидента CeX начал рассылку уведомлений пострадавшим клиентам с просьбой как можно скорее поменять свои пароли для входа на сайт. Кроме того, ритейлер воспользовался услугами специалиста по кибербезопасности для аудита процессов ИБ и поддержки внедрения дополнительных механизмов защиты, пишет infowatch.ru.

Представитель CeX признался журналистам, что в конце 2016 г. компания предприняла ряд мер по защите информации после того, как зафиксировала низкоуровневое нарушение системы безопасности веб-сайта, связанное с попыткой фишинга. Судя по печальным итогам последнего инцидента, эти меры оказались недостаточными для противодействия серьезной угрозе.

В 2018 г. в Великобритании ужесточается законодательство в области защиты информации. Особенно суровым наказание будет для тех, чья система ИБ окажется скомпрометированной  повторно – на таких рецидивистов  может быть наложен штраф в размере до 17 млн фунтов или 4% оборота, отмечает издание Silicon UK.

На этой неделе хакерской атаке также подвергся один из крупнейших чешских интернет-магазинов Mail.Cz. Компрометация данных затронула около 750 тыс. покупателей. 

Selectel первым получил аттестат ФСТЭК по новым требованиям приказа №117

Selectel сообщил о получении аттестата соответствия обновленным требованиям приказа ФСТЭК России №117. В компании заявляют, что стали первым облачным провайдером, публично подтвердившим соответствие новым правилам для информационных систем первого класса защищенности — К1.

Приказ №117 вступил в силу в марте 2026 года и заменил прежний приказ №17. Главное изменение — требования теперь касаются не только государственных информационных систем, но и других систем госсектора.

Кроме того, под действие правил могут попадать коммерческие компании, если они работают с защищаемыми системами, государственными заказчиками или участвуют в госконтрактах.

Для бизнеса это означает простую вещь: если компания работает с чувствительными данными или проектами для государства, требования к инфраструктуре становятся жестче. И закрывать их придется не «когда-нибудь потом», а уже в рамках новых правил.

Аттестат Selectel подтверждает, что облачную платформу провайдера можно использовать для размещения систем, подпадающих под требования приказа №117. Клиенты также смогут использовать такую инфраструктуру при прохождении собственной аттестации. Средства защиты информации при этом предоставляются по подписочной модели, без отдельной закупки и внедрения.

Аналогичная возможность аттестации доступна и для выделенных серверов Selectel в рамках аттестованных сегментов ЦОД.

По данным компании, спрос на защищенную инфраструктуру растет. Выручка от аттестованной облачной инфраструктуры по итогам 2025 года увеличилась почти втрое год к году. Быстрее всего потребление облаков росло у клиентов из финансового сектора — в 2,1 раза, в ритейле — в 1,5 раза, в медиа — в 1,4 раза.

В Selectel связывают этот рост с усилением регуляторной нагрузки, дефицитом экспертизы по аттестации и переходом регулируемых отраслей в облака.

Отдельно компания отмечает, что защищенная инфраструктура становится важной не только для выполнения требований ФСТЭК, но и для проектов с искусственным интеллектом, где вопросы безопасности и контроля данных всё чаще выходят на первый план.

RSS: Новости на портале Anti-Malware.ru