На госсайтах обнаружили утечку более 2 млн паспортных данных россиян

В открытом доступе находится не менее 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян, пишет РБК со ссылкой на исследование Ассоциации участников рынков данных.

Как это возможно. Утечку обнаружил председатель Ассоциации участников рынков данных Иван Бегтин. Доступ к данным был открыт на сетевых торговых площадках, где размещаются коммерческие закупки и госзакупки по ФЗ 44 и 223: ZakazRF (562 тыс. записей), «РТС-тендер» (550 тыс. записей), «Росэлторг» (468 тыс. записей), «Национальная электронная площадка» (142 тыс. записей), ЭТП РАД (18 тыс. записей) и «Сбербанк АСТ» (500 тыс. записей), следует из исследования «Утечки персональных данных из регулируемых государством информационных систем». Получить информацию об участниках торгов можно было в решениях об одобрении открытых аукционов.

Причины. Сам Бегтин называет это утечкой лишь с натяжкой. По его словам, «это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков [сайтов]». Проблема появилась из-за двух законодательных требований — о публикации решений о согласовании крупных сделок, куда часто включаются паспортные данные учредителей, и об использовании электронной подписи в документах заказчиков и поставщиков, которая содержит ФИО, e-mail и СНИЛС, говорит Бегтин.

Последствия. Наличие персональных данных в открытой среде является нарушением закона «О персональных данных», уверен аналитик ГК Infowatch Андрей Арсентьев. За разглашение паспортных данных может быть предусмотрена и уголовная ответственность по статье 137 УК  (нарушение неприкосновенности частной жизни), отмечает советник юридической компании CMS Константин Бочкарев. По его словам, публикация данных подпадает и под статью 13.11 КоАП (нарушение законодательства в области персональных данных). Электронным площадкам также грозят репутационные риски.

Что делать. Если вы обнаружили утечку своих данных, можно обратиться в суд за возмещением убытков. Но при отсутствии доказательств материальных убытков будет сложно добиться компенсации, говорит Бочкарев. По его словам, для тех, кто не может позволить себе долгое и затратное судебное разбирательство, самый эффективный способ — обратиться напрямую к площадке, где опубликованы данные, и попросить их убрать информацию. Данные удалят и в том случае, если Роскомнадзор оштрафует площадку по сообщениям в прессе и даже при отсутствии жалоб со стороны физлиц.

Узнайте больше. Получить паспортные данные россиян можно не только через утечку, но и на специальных сайтах. В России сложился целый рынок «онлайн-пробивки» — система форумов, на которых можно недорого купить паспортные данные, информацию о перемещениях человека по городу, детализацию телефонных разговоров и даже кодовое слово банковской карты, выяснила Русская служба BBC. Основные поставщики информации — рядовые сотрудники салонов мобильной связи, отделений банков или полиции, часто из провинции.

Скопировать ссылку

Netflix в конечной стадии переговоров о покупке Warner Bros.

На рынке развлечений возможен «сейсмический сдвиг»: стриминг Netflix ведет переговоры о покупке легендарной голливудской студии Warner Bros. О сделке могут объявить в пределах нескольких дней, пишут Bloomberg и FT, причем Netflix даже предусмотрел выплату в $5 млрд в случае (вполне вероятного) неодобрения регуляторами.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.