Поиск по этому блогу

Постоянные читатели

четверг, марта 24, 2022

 

Меня сильно удивило, что на многих российских ресурсах появилась информация об утечке личных данных заказчиков с сайта Яндекс.Еда. Немедленно отреагировал на эту утечку Роскомнадзор. Хотя, казалось бы, рядовое для России явление. Всякими базами данных торговали и торгуют. В других странах тоже такое повсеместно происходит, но там об этом пишут. А в российских СМИ я до сих пор с подобной информацией не сталкивался.

Вот типовая информация на эту тему:

Служба безопасности Яндекс Еды сообщила об утечке информации

Служба информационной безопасности Яндекс Еды выявила утечку информации. В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее. Утечка не коснулась банковских, платёжных и регистрационных данных пользователей, то есть логинов и паролей. Эти данные в безопасности. Команда сервиса извиняется перед пользователями и отправит всем, кого коснулась утечка, письмо с подробностями.

По итогам внутренней проверки Яндекс ужесточил подход к хранению чувствительной информации, в том числе связанной с заказами, и обеспечит ей уровень защиты, сопоставимый с уровнем защиты платёжной информации, логинов и паролей. Ручная обработка таких данных будет исключена, а число сотрудников, которые имеют доступ к информации о заказах, сократится как минимум втрое.


Но вскоре все стало понятно. Правда, эта информация появилась не во всех российских СМИ, а только в "Новой газете".

Сайт с утекшими данными клиентов «Яндекс.Еды» внесли в реестр нарушителей прав субъектов персональных данных. Доступ к ресурсу ограничен, пишет ТАСС со ссылкой на Роскомнадзор.

Ведомство также составило в отношении «Яндекс.Еды» административный протокол за нарушение законодательства о персональных данных.

Накануне в соцсетях распространили ссылку на карту с утекшими личными данными пользователей «Яндекс.Еды». Среди сведений — имена, номера телефонов и адреса россиян, а также некоторых жителей Беларуси, Израиля и Казахстана.

В слитой базе адресов доставки «Яндекс.Еды» помимо данных обычных жителей содержатся и метки с заказами, именами и номерами телефонов сотрудников штаб-квартиры Главного управления Генштаба ВС РФ, более известной как «Аквариум» ГРУ, обнаружила «Новая газета». Сам сервис тем временем заверяет, что пытается минимизировать последствия вместе с надзорными и правоохранительными органами.

«Яндекс» сообщил об утечке данных пользователей сервиса «Яндекс.Еда» 1 марта. По информации компании, это произошло из-за «недобросовестных действий одного из сотрудников».

В заявлении компании говорилось, что утечка не коснулась банковских, платежных и регистрационных данных пользователей — логинов и паролей. «Яндекс» также обещал отправить письмо всем, кого коснулась утечка.



Комментариев нет:

Отправить комментарий

 Решил больше не писать о наших воздушных тревогах. Всего за несколько дней это стало рутиной. Так что теперь напишу, когда воздушные тревог...