Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Коллективный иск подали накануне в суд Новосибирска. 22 клиента требуют моральной компенсации по сто тыс. рублей каждому. Юристы сомневаются, что потерпевшим удастся выручить хотя бы 10 тысяч на человека.

Данные оператора экспресс-доставки документов и грузов СДЭК попали в сеть 25 февраля. Три дня спустя СДЭК опубликовала подтверждение — утечка произошла в результате серии хакерских атак. Оператор постарался смягчить удар, заявив, что попавшие в интернет данные ограничены и среди них нет адресов доставки.

Позже «недостающие сведения» появились в Сети. В открытом доступе оказались две таблицы с ФИО, номерами телефонов, адресами и другими чувствительными данными клиентов компании: один файл содержал 466 млн строк, второй — 822 млн.

Иск накануне подали в Центральный районный суд города Новосибирска, по месту регистрации ответчика. Журналисты “Ъ” ознакомились с текстом и поговорили с юристами.

В тяжбе участвуют 22 пользователя службы СДЭК, еще сто пострадавших отправили заявки на присоединение к коллективному иску. Участники требуют моральной компенсации в 100 тыс. руб. каждому, общая сумма иска — порядка 2,2 млн руб.

Сам СДЭК объяснял утечку политически мотивированной хакерской атакой на свои информационные ресурсы:

«СДЭК, как и многие другие российские компании и учреждения, оказался заложником ситуации после 24 февраля».

На запрос “Ъ” о коллективном иске в компании не ответили. Юристы считают, что шансов получить два миллиона у истцов немного:

«Размер присужденной компенсации морального вреда может оказаться до смешного малым, он рассчитывается с учетом индивидуальных особенностей потерпевшего, степени его моральных и физических страданий»,— отмечает руководитель практики разрешения споров Savina Legal Артем Баринов.

По такой категории дел средний размер обычно 2 тыс. руб., уточнил он. С ним согласна адвокат коллегии Delcredere Анастасия Дудко: суммы компенсаций вряд ли будут выше 10 тыс. руб.

Громкие утечки и низкие штрафы подтолкнули чиновников к ужесточению законодательства: в конце мая Минцифры согласовало проект закона о штрафах за потерю данных в 1% от оборота и в 3%, если компания попытается скрыть инцидент.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru