Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года.

Admin

Администратор

3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года.



1766783999376


Компании по всему миру узнали на собственном кошельке, сколько стоят ошибки в защите персональных данных.


В 2025 году регуляторы по всему миру показали, что готовы наказывать компании за утечки данных не на словах, а на миллионы долларов, и суммы штрафов продолжают расти. Несмотря на то что с момента запуска GDPR прошло уже 7 лет и только в Европе с 2018 года было выписано штрафов более чем на 6 млрд долларов, надзорные органы остаются крайне активными, а громкие дела по-прежнему сотрясают рынок и бьют по репутации брендов.

По оценке IBM, за последний год почти треть компаний в мире столкнулась с санкциями за нарушения, связанные с утечками данных. Самыми дорогими такие инциденты остаются в США, но крупнейшие штрафы по-прежнему выписываются в рамках европейского регулирования, где регуляторы особенно пристально смотрят на трансграничную передачу данных и базовую «кибергигиену».

Самым заметным случаем стал штраф для TikTok: ирландский регулятор обязал компанию заплатить 530 млн евро за передачу персональных данных европейских пользователей в Китай. В материалах дела указывалось, что TikTok уверял надзорный орган, будто данные европейцев не хранятся в КНР, однако позднее выяснилось, что это утверждение было неверным, а оценка рисков со стороны компании не позволяла гарантировать уровень защиты, сопоставимый с GDPR. TikTok уже заявил о намерении обжаловать решение.

В Германии под санкции попал Vodafone: оператор заплатил штрафы за два эпизода — один был связан с недостаточным контролем работы подрядчиков, другой, более крупный, с проблемами в аутентификации клиентов в сервисах MyVodafone и на горячей линии, что, по версии регулятора, открывало путь к несанкционированному доступу к eSIM-профилям. Компания заявила, что устранила нарушения и прекратила сотрудничество с проблемными агентствами.

В Великобритании крупный штраф получила аутсорсинговая группа Capita — 14 млн фунтов за последствия атаки вымогателей в 2023 году, затронувшей почти семь миллионов конечных клиентов, включая участников сотен пенсионных фондов. Надзорный орган перечислял целую цепочку ошибок — от недостатков в мониторинге и реагировании до проблем, которые позволяли злоумышленникам развивать атаку внутри инфраструктуры. Capita решила не подавать апелляцию, хотя сумма штрафа была снижена по сравнению с первоначально обсуждавшейся.

Польша в этом году стала одной из самых активных стран по числу резонансных дел. Государственная почтовая служба Poczta Polska получила штраф после истории с так называемыми «почтовыми выборами» 2020 года: регулятор счёл, что персональные данные избирателей были переданы и обработаны без должного правового основания. В числе утёкших данных упоминались имена, адреса и национальные идентификаторы PESEL.

Там же был оштрафован ING Bank Śląski: по версии регулятора, банк сканировал документы клиентов и потенциальных клиентов без достаточного обоснования с точки зрения требований минимизации данных и законности обработки. Ещё один громкий польский кейс — штраф для McDonald's Polska после утечки данных сотрудников из-за неверной конфигурации сервера; отдельно отмечалось, что как контролёр данных компания должна была убедиться в наличии адекватных организационных и технических мер защиты.

Италия, в свою очередь, нацелилась на рынок ИИ-сервисов. Регулятор потребовал от американской компании Luka, разработчика чат-бота Replika, выплатить 5 млн евро, заявив о проблемах с получением согласия на обработку персональных и поведенческих данных, «непрозрачных» уведомлениях о приватности и отсутствии внятной проверки возраста. Параллельно продолжается отдельное расследование о правомерности операций по обучению и обработке данных.

В сфере здравоохранения и критической инфраструктуры внимание снова привлекла атака вымогателей на поставщика ИТ-решений для британской NHS — компанию Advanced. После инцидента 2022 года, который привёл к утечке данных и длительным сбоям, включая затяжные проблемы у сервисов вроде NHS 111, регулятор утвердил штраф в 3,1 млн фунтов. В публичных материалах также описывались версии проникновения — включая компрометацию учётной записи без MFA и использование RDP, а среди претензий назывались слабые места в патч-менеджменте и управлении уязвимостями.

Наконец, британский ICO оштрафовал 23andMe после кибератаки 2023 года. По версии регулятора, злоумышленники начали с credential stuffing, а затем смогли получить доступ к данным других пользователей через функцию DNA Relatives; в перечне упоминались как обычные данные профиля, так и чувствительная информация. ICO указал на недостатки мониторинга, реагирования и защиты процесса аутентификации, включая отсутствие обязательной многофакторной защиты.

В сумме эти истории показывают, что штрафы за утечки и нарушения правил обработки данных всё чаще становятся не разовой «карой», а инструментом, который заставляет бизнес пересматривать практики безопасности и управления персональными данными. И 2025 год ясно дал понять: регуляторы готовы повышать ставки там, где компании годами откладывали исправления.
 
Похожие темы
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
Support81 Интересно Основатель McAfee Джон Макафи найден мертвым в испанской тюрьме после того, как суд одобрил его экстрадицию в США Новости в сети 0
B Ищу методы для того чтобы быстро поспать с парнями бесплатно и безопасно. Свободное общение 2
Admin Интересно Гигантская древняя чёрная дыра угрожает перевернуть всё, что мы знаем о рождении Вселенной. Новости в сети 0
Admin Интересно Что нужно учитывать перед использованием ИИ-чатботов для медицинских советов. Новости в сети 0
Admin Интересно Утечка данных OnlyFans: хакеры утверждают, что продают 340 миллионов записей. Новости в сети 0
Admin Интересно Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены. Новости в сети 0
Admin Интересно Удалил ключ — не значит заблокировал. Исследователи Aikido выяснили, что API-ключи Google продолжают работать до 23 минут после удаления. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно Журналист утверждает, что Трамп знает правду о НЛО, но пользователи Reddit сомневаются. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно Что представляет собой «ловушка Фукидида», о которой предупреждал Си Цзиньпин Трампа. Новости в сети 0
Admin Интересно Уверены, что помните логотип Apple? Попробуйте его нарисовать. Новости в сети 0
Admin Интересно Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Цифровые секты питаются нашим страхом: ученые выяснили, что делает радикалов в сети абсолютно неуязвимыми. Новости в сети 0
Admin Интересно Каждая пропущенная угроза в неделю: что 25 миллионов предупреждений говорят о низкоуровневых рисках. Новости в сети 0
Admin Интересно Пять фотографий и мощный компьютер — всё, что нужно мошеннику для создания дипфейка. Новости в сети 0
Admin Интересно Ричард Докинз признал, что ИИ может обладать сознанием. Новости в сети 0
Admin Интересно Искусственный интеллект уже внутри вашей сети. Вы знаете, что он делает?. Новости в сети 0
Admin Интересно 100000 долларов за кроссовки. Рассказываем, что может пойти не так, если доверить покупки искусственному интеллекту. Новости в сети 0
Admin Интересно Власть, влияние, убеждение. Что общего у карьерных амбиций психопатов и нарциссов. Новости в сети 0
Admin Интересно Что скрыто за вымогательством: как работает индустрия ransomware. Новости в сети 0
Admin Интересно Нужен созвон в Zoom? Сканируй глаза и докажи, что ты не робот. Tinder тоже хочет внедрить эту технологию. Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0
Admin Интересно Два криптографа поспорили на $5000: что сломается первым — старая защита интернета или новая. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно Что изменилось в списке самых популярных паролей мира. Новости в сети 0
Admin Интересно Чат-боты чаще соглашаются с пользователями, чем люди, что может усиливать конфликты. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Что такое SaaSpocalypse и почему облачные гиганты боятся, что клиенты начнут писать код сами. Новости в сети 0
Admin Интересно В systemd добавили проверку возраста, что вызвало споры в Linux-сообществе. Новости в сети 0
Admin Интересно Физики доказали, что теория струн — единственный способ избежать краха законов Вселенной. Новости в сети 0
Admin Интересно Штраф до 1,5 млн и срок до пяти лет. Что ждет майнеров криптовалюты, которые не зарегистрируются в реестре. Новости в сети 0
Admin Интересно Физики впервые увидели, что запускает плоские зоны в квантовых материалах. Новости в сети 0
Admin Интересно Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять ве Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Один SQL-запрос и вы в чужом облаке. Что известно об атаке LeakyLooker на инфраструктуру Google. Новости в сети 0
Admin Интересно Никаких зависаний на AMD и «умное» облако: что нового в FreeBSD 14.4. Новости в сети 0
Admin Интересно Проект на GitHub утверждает, что Wi-Fi может видеть сквозь стены. Разработчики сомневаются. Новости в сети 0
Admin Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак. Новости в сети 0
Admin Интересно 54000 банковских карт и €10 миллионов прибыли. Что известно о взломе крупнейшего торрент-трекера Франции. Новости в сети 0
Admin Интересно Неделя на исправление и публичный скандал. Белый хакер доказал, что сквозное шифрование можно взломать.. Новости в сети 0
Admin Интересно ИИ раскрыл тайну древнего камня: что скрывали римляне. Новости в сети 0
Admin Интересно 150 взломов, а в архивах — пусто. Что не так с «грозными» хакерами из 0APT. Новости в сети 0
Admin Статья Как понять что в файле склейка Вирусология 0
Admin Интересно Не просто нашел дыру, но объяснил что править. Positive Technologies встроила LLM в облачный анализатор PT BlackBox Scanner. Новости в сети 0

Название темы