Онлайн-кинотеатр IVI открещивается от утечки

Онлайн-кинотеатр IVI открещивается от утечки

Онлайн-кинотеатр IVI открещивается от утечки

Компания IVI опровергает факт попадания в даркнет базы пользователей онлайн-кинотеатра. О возможной утечке стало известно утром. По некоторым данным, в Сеть выложили и “привязанные” к аккаунту банковские карты.

Про слитую на теневой форум базу от IVI написало издание Readovka.

Данные пяти тысяч пользователей включают ФИО, электронную почту, номера телефонов, соцсети и активность в них, область проживания, а также информацию о банковских картах. Сообщалось, что никто из сотрудников к утечке не причастен.

“На самом деле в работе сайта обнаружена уязвимость, которая позволила легко взломать его и получить информацию. В самом IVI насчет происшествия не в курсе и даже не собираются ничего предпринимать”, — рассказал изданию анонимный источник в структуре онлайн-кинотеатра.

Позже появились официальные комментарии IVI.

“Компания IVI не собирает и не хранит ФИО пользователей, в профилях мы используем никнеймы”, — заявил изданию “Бюллетень прокатчика” директор по технологии онлайн-кинотеатра Евгений Россинский.

“Обычно наши пользователи не указывают в своем аккаунте одновременно номер телефона и адрес электронной почты. Как правило, они оставляют что-то одно. Мы также не запрашиваем у пользователя его социальные сети, только даем возможность авторизоваться через «ВК». Такой способ авторизации не предоставляет технической возможности сервису отслеживать активность пользователя в них, аналогично и с областью проживания”, — объяснил Россинский.

По словам представителя IVI, ни у одного сотрудника нет доступа к данным банковских карт.

“Мы регулярно проходим аудит PCI DSS, который подтверждает наш высокий уровень защиты. С учетом вышеизложенного мы полагаем, что “утекшая база” к нашему сервису не имеет никакого отношения”, — настаивает Россинский.

В понедельник стало известно об утечке данных из онлайн-кинотеатра Start. Там факт быстро признали, извинились и заявили, что уязвимость устранена, а доступ к данным закрыт.

Завтра в силу вступает закон “О персональных данных”. По нему оператор ПДн обязан сообщать об утечках и кибератаках в первые сутки после обнаружения. Еще два дня дают на внутреннюю проверку.

Сами штрафы за утечки еще прорабатываются. По последней информации, платить процентом от годового оборота придется при потере данных более 10 тыс. пользователей. Документ обещают показать в середине сентября.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru