Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Британский Комиссариат по защите частной информации (Information Commissioner's Office, ICO) постановил взыскать с Marriott International £18,4 миллиона (около $24 млн по текущему курсу) за то, что компания допустила утечку клиентских данных в 2014 – 2018 годах. По обновленным данным, за этот период хакерам удалось скомпрометировать 339 млн записей с информацией о бронировании номеров в отелях нескольких брендов по всему миру.

Изначально ICO собирался наложить на крупнейшего держателя гостиничных сетей штраф в размере 99 млн фунтов стерлингов ($123 млн). На тот момент число пострадавших предположительно составляло полмиллиарда. Позднее оценка ущерба была скорректирована.

Напомним, взлом, повлекший масштабную утечку, произошел в 2014 году. Неизвестные злоумышленники проникли в системы Starwood Hotels and Resorts Worldwide, установили веб-шелл и начали выкачивать данные клиентов, используя инструменты удаленного администрирования и Mimikatz. Нежданное вторжение было обнаружено лишь в сентябре 2018 года; к этому времени Marriott уже выкупила Starwood.

Проведенное ICO расследование показало, что новый владелец имущества Starwood плохо оберегает информацию постояльцев и нарушает, таким образом, требования европейского Регламента по защите данных (GDPR). Поскольку эти нормативы вступили в силу в мае 2018 года, Marriott вменили в вину халатность, допущенную в течение нескольких месяцев.

Вынося окончательное решение, регулятор принял во внимание, что корпорация приложила максимум усилий для смягчения последствий утечки: уведомила ICO, организовала оповещение затронутых гостей, оказала помощь в расследовании и усилила безопасность своих инфосистем. Размер штрафа также определялся с учетом неблагоприятных условий для ведения бизнеса, которые возникли из-за COVID-19.

GitHub сделает платными собственные раннеры для Actions

GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. С марта компания начнёт взимать плату за использование собственных раннеров в приватных репозиториях — по $0,002 за минуту работы. Для публичных репозиториев ничего не меняется: там собственные раннеры по-прежнему бесплатны.

Об изменениях GitHub сообщил в блоге, одновременно анонсировав снижение цен на GitHub-раннеры с 1 января. Всё это компания объединяет под лозунгом «более простое ценообразование и лучший опыт работы с GitHub Actions».

Реакция крупных пользователей оказалась ожидаемой. В DevOps-сообществе новость встретили без энтузиазма. Один из пользователей Reddit рассказал, что для его команды новые тарифы означают плюс около $3,5 тыс. в месяц к счёту GitHub — и это при использовании собственных серверов.

В GitHub объясняют решение тем, что собственные раннеры годами фактически пользовались инфраструктурой Actions бесплатно. По словам компании, развитие и поддержка этих сервисов всё это время субсидировались за счёт цен на GitHub раннеры, и теперь расходы хотят «привести в соответствие с фактическим использованием».

При этом GitHub уверяет, что большинство пользователей изменений не почувствует. По оценке компании:

  • 96% клиентов не увидят роста расходов вообще;
  • из оставшихся 4% у 85% затраты даже снизятся;
  • для оставшихся 15% медианный рост составит около $13 в месяц.

Для тех, кто использует самохостные раннеры и хочет заранее понять, во что это выльется, GitHub обновил калькулятор цен, добавив туда новые расчёты.

Тем не менее для крупных команд и корпоративных проектов нововведение может стать поводом пересмотреть CI/CD-процессы — особенно если их раннеры использовались активно именно ради экономии.

RSS: Новости на портале Anti-Malware.ru