Яндекс.Еду оштрафовали на 60 тыс. рублей за утечку базы курьеров

Яндекс.Еду оштрафовали на 60 тыс. рублей за утечку базы курьеров

Яндекс.Еду оштрафовали на 60 тыс. рублей за утечку базы курьеров

Московский суд оштрафовал Яндекс.Еду на 60 тысяч рублей за утечку данных курьеров. Такую же сумму сервис заплатил за мартовскую потерю персональных данных клиентов.

“Мировой судья судебного участка №101 столичного района Замоскворечье оштрафовал сервис “Яндекс Еда” на 60 тыс. руб. за нарушение закона о персональных данных”, — передает слова пресс-секретаря суда Анны Днепровской агентство “Москва”.

Роскомнадзор составил административный протокол на “Яндекс. Еду” в мае. В открытом доступе оказалось более 700 строк с данными курьеров. Тогда же в Сеть попала и база сотрудников сервиса Delivery Club.

Максимальный штраф по этой статье — 100 тыс. рублей. Суд счел, что Яндекс.Еде достаточно 60 тыс.

Такой же штраф сервису выписали за мартовскую потерю данных клиентов. В открытый доступ попали их ФИО, номера телефонов, электронные почты и сумма заказов за последние полгода.

Штрафа в 60 тыс. оказалось достаточно и для утечки 300 ГБ данных из лаборатории “Гемотест”.

Напомним, в выходные в сеть попала и база данных “Почты России”. Госкомпания объяснила “слив” хакерской атакой. Почтовому оператору грозит также не больше 100 тыс. рублей штрафа.

По новому закону “О персональных данных”, компания должна сообщать об утечке после обнаружения. “Штрафные” меры еще обсуждаются в Минцифры. Бизнес планируют наказывать фиксированной ставкой от объема утечки на первый раз и оборотным годовым штрафом за рецидив.

WhatsApp открыл доступ к фотографиям на заблокированных Android-смартфонах

В WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) для Android обнаружили лазейку, позволяющую открыть галерею на заблокированном устройстве. Для этого не нужны сложный эксплойт, кабель и терминал, достаточно входящего видеозвонка и пары нажатий. Сценарий начинается с вызова WhatsApp, на который можно ответить без разблокировки смартфона.

Затем пользователь открывает меню фильтров и эффектов для видео и выбирает функцию Meta AI для редактирования фотографии.

После этого приложение показывает превью снимков из галереи ещё до запроса ПИН-кода или биометрии.

Проблему заметил пользователь X под ником VBarraquito, затем её подтвердили другие исследователи и журналисты NotebookCheck. Уязвимость воспроизводится не на всех устройствах: смартфоны Pixel и Oppo пропустили пользователя к фотографиям, а протестированный Samsung Galaxy потребовал сначала снять блокировку.

На iPhone такой проблемы не обнаружили. Версия WhatsApp для iOS использует системный интерфейс звонков Apple, поэтому добраться до аналогичного меню с заблокированного экрана не получается.


Полностью захватить смартфон через лазейку нельзя: другие разделы системы остаются закрытыми. Возможности работы со снимками также ограничены, но человек с физическим доступом к устройству может просмотреть приватные фотографии и переснять их на другой телефон.

О проблеме сообщили WhatsApp и Google, однако патча пока нет. Официального подтверждения и CVE у уязвимости также не появилось. В качестве временной защиты владельцам Android советуют ограничить доступ WhatsApp к фото и видео в системных разрешениях. Это ломает описанный сценарий, хотя пользоваться галереей внутри мессенджера станет менее удобно.

RSS: Новости на портале Anti-Malware.ru