Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года.

Admin

Администратор

3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года.



1766783999376


Компании по всему миру узнали на собственном кошельке, сколько стоят ошибки в защите персональных данных.


В 2025 году регуляторы по всему миру показали, что готовы наказывать компании за утечки данных не на словах, а на миллионы долларов, и суммы штрафов продолжают расти. Несмотря на то что с момента запуска GDPR прошло уже 7 лет и только в Европе с 2018 года было выписано штрафов более чем на 6 млрд долларов, надзорные органы остаются крайне активными, а громкие дела по-прежнему сотрясают рынок и бьют по репутации брендов.

По оценке IBM, за последний год почти треть компаний в мире столкнулась с санкциями за нарушения, связанные с утечками данных. Самыми дорогими такие инциденты остаются в США, но крупнейшие штрафы по-прежнему выписываются в рамках европейского регулирования, где регуляторы особенно пристально смотрят на трансграничную передачу данных и базовую «кибергигиену».

Самым заметным случаем стал штраф для TikTok: ирландский регулятор обязал компанию заплатить 530 млн евро за передачу персональных данных европейских пользователей в Китай. В материалах дела указывалось, что TikTok уверял надзорный орган, будто данные европейцев не хранятся в КНР, однако позднее выяснилось, что это утверждение было неверным, а оценка рисков со стороны компании не позволяла гарантировать уровень защиты, сопоставимый с GDPR. TikTok уже заявил о намерении обжаловать решение.

В Германии под санкции попал Vodafone: оператор заплатил штрафы за два эпизода — один был связан с недостаточным контролем работы подрядчиков, другой, более крупный, с проблемами в аутентификации клиентов в сервисах MyVodafone и на горячей линии, что, по версии регулятора, открывало путь к несанкционированному доступу к eSIM-профилям. Компания заявила, что устранила нарушения и прекратила сотрудничество с проблемными агентствами.

В Великобритании крупный штраф получила аутсорсинговая группа Capita — 14 млн фунтов за последствия атаки вымогателей в 2023 году, затронувшей почти семь миллионов конечных клиентов, включая участников сотен пенсионных фондов. Надзорный орган перечислял целую цепочку ошибок — от недостатков в мониторинге и реагировании до проблем, которые позволяли злоумышленникам развивать атаку внутри инфраструктуры. Capita решила не подавать апелляцию, хотя сумма штрафа была снижена по сравнению с первоначально обсуждавшейся.

Польша в этом году стала одной из самых активных стран по числу резонансных дел. Государственная почтовая служба Poczta Polska получила штраф после истории с так называемыми «почтовыми выборами» 2020 года: регулятор счёл, что персональные данные избирателей были переданы и обработаны без должного правового основания. В числе утёкших данных упоминались имена, адреса и национальные идентификаторы PESEL.

Там же был оштрафован ING Bank Śląski: по версии регулятора, банк сканировал документы клиентов и потенциальных клиентов без достаточного обоснования с точки зрения требований минимизации данных и законности обработки. Ещё один громкий польский кейс — штраф для McDonald's Polska после утечки данных сотрудников из-за неверной конфигурации сервера; отдельно отмечалось, что как контролёр данных компания должна была убедиться в наличии адекватных организационных и технических мер защиты.

Италия, в свою очередь, нацелилась на рынок ИИ-сервисов. Регулятор потребовал от американской компании Luka, разработчика чат-бота Replika, выплатить 5 млн евро, заявив о проблемах с получением согласия на обработку персональных и поведенческих данных, «непрозрачных» уведомлениях о приватности и отсутствии внятной проверки возраста. Параллельно продолжается отдельное расследование о правомерности операций по обучению и обработке данных.

В сфере здравоохранения и критической инфраструктуры внимание снова привлекла атака вымогателей на поставщика ИТ-решений для британской NHS — компанию Advanced. После инцидента 2022 года, который привёл к утечке данных и длительным сбоям, включая затяжные проблемы у сервисов вроде NHS 111, регулятор утвердил штраф в 3,1 млн фунтов. В публичных материалах также описывались версии проникновения — включая компрометацию учётной записи без MFA и использование RDP, а среди претензий назывались слабые места в патч-менеджменте и управлении уязвимостями.

Наконец, британский ICO оштрафовал 23andMe после кибератаки 2023 года. По версии регулятора, злоумышленники начали с credential stuffing, а затем смогли получить доступ к данным других пользователей через функцию DNA Relatives; в перечне упоминались как обычные данные профиля, так и чувствительная информация. ICO указал на недостатки мониторинга, реагирования и защиты процесса аутентификации, включая отсутствие обязательной многофакторной защиты.

В сумме эти истории показывают, что штрафы за утечки и нарушения правил обработки данных всё чаще становятся не разовой «карой», а инструментом, который заставляет бизнес пересматривать практики безопасности и управления персональными данными. И 2025 год ясно дал понять: регуляторы готовы повышать ставки там, где компании годами откладывали исправления.
 
Похожие темы
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
Support81 Интересно Основатель McAfee Джон Макафи найден мертвым в испанской тюрьме после того, как суд одобрил его экстрадицию в США Новости в сети 0
B Ищу методы для того чтобы быстро поспать с парнями бесплатно и безопасно. Свободное общение 2
Admin Интересно Хочешь свои деньги? Сначала докажи банку, что ты не зомби под управлением хакеров. Новости в сети 0
Admin Статья Что такое ClientRects Fingerprint? Сравниваем подмены в антидетект‑браузерах. Анонимность и приватность 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно А что, так можно было? В системных утилитах FreeBSD нашли уязвимость, позволяющую исполнять чужой код через обычный роутер. Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Анонимности — конец: депутат Госдумы пообещал, что через три года все действия в российском интернете будут деанонимизированы Новости в сети 3
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 43% роста, 965 Гбит/с и почти 100 часов давления: что происходит с L3-L4 атаками в 2025 Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Он предсказал интернет в 1945 году. И боялся, что мы разучимся думать. История Вэнивара Буша Новости в сети 0
Support81 ИИ превратил программирование в русскую рулетку: быстро стреляет, но что в патроне? Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Сын — дроппер, мама — платит: суд не интересует, кто что “не знал” Новости в сети 0
Support81 Ты строишь бизнес, а твой бывший устроил распродажу имущества — что произошло с вымогателем VanHelsing Новости в сети 0
xshaman Проверено Вы не знаете что делать, тогда ко мне :) Ищу работу. Предлагаю свои услуги. 0
Support81 Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow? Новости в сети 0
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
wrangler65 Что такое централизованный финансы? Полезные статьи 0
Support81 Grok 3 покажут уже сегодня: что известно о главной новинке февраля Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Сбой на ключевом интернет-узле в Москве: что произошло? Новости в сети 0
Support81 Россия вводит жесткие меры против киберпреступников: что изменится? Новости в сети 3
У Интересно Азбука начинающего хакера. "Что такое Google Dorks и с чем его едят" Полезные статьи 0
wrangler65 Интересно USDT гонят с европейских криптобирж: что делать владельцам стейблкоина Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Тесный союз Маска и Трампа: что скрывается за многомиллионной поддержкой? Новости в сети 0
Support81 Американцам советуют уходить в цифровое подполье: что происходит? Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 Из инфлюенсеров в информаторы: что нужно знать владельцам страниц с 10 тысячами подписчиков Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
У Интересно Азбука начинающего хакера. "Что такое SQL injection" Уязвимости и взлом 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
Support81 Интересно Ученые доказали, что власть развращает даже самых честных Свободное общение 0
T что будет если в sandboxie открыть вирус ? Свободное общение 1
turbion0 Мошенники убедили директора фирмы, что он «избранный», и обокрали его. Новости в сети 0
Emilio_Gaviriya Статья Что такое Responder. Уязвимости и взлом 0
El_IRBIS Интересно Что такое EaaS. Анонимность и приватность 0
Emilio_Gaviriya Статья AlienVault: Всё, что вам нужно знать о платформе для обнаружения угроз. Уязвимости и взлом 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Анонимность и приватность 0
Support81 82 участника, 1,3 миллиарда и...отсрочка: что происходит с российской платформой для обмена кодом Новости в сети 0

Название темы