Новости В даркнете появились данные более 30 млн клиентов «Гемотеста»

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
55.197
Репутация
63.040
Реакции
277.539
RUB
0
Сеть лабораторий «Гемотест» проводит служебное расследование из-за предполагаемой утечки данных 31 млн клиентов. В компании уже пообещали ужесточить технические меры безопасности. Роскомнадзор также попросил прокуратуру провести проверку.


Telegram-канал «Утечки информации» 3 мая сообщил, что в даркнете появилась база данных клиентов «Гемотеста», в которой 31 млн строк. В ней содержатся ФИО, дата рождения, адрес, телефон, электронная почта, серия и номер паспорта, номера страховки и СНИЛС. Канал утверждает, что база появилась в закрытом доступе «у очень ограниченного числа лиц» в начале весны, а точное количество строк немного меньше — 30,5 млн. Предположительно данные были получены из-за уязвимости в IT-системе лаборатории. На том же интернет-форуме объявление о продаже базы «Гемотеста» с 554 млн заказов, а также «уязвимости для доступа к серверу базы данных». Канал отмечает, что база была выгружена не ранее 22 апреля. Сами данные относятся к 2012 году. обращает внимание, что там также есть информация о тестах на ВИЧ.


Руководитель информационной безопасности «Гемотеста» Иван Осипов заявил, что в компании инициировали проведение внутреннего служебного расследования. Он отметил, что упомянутая информация, якобы оказавшаяся в открытом доступе, составляет коммерческую тайну. Если сведения об утечке подтвердятся, лаборатория намерена подать заявление в полицию. «Также... принято решение о дополнительном ужесточении технических мер, направленных на обеспечение надлежащего уровня защиты конфиденциальной информации и безопасности данных»,— сказал господин Осипов.


Роскомнадзор сообщил телеканалу , что направил запрос в прокуратуру о проведении проверки по факту утечки данных клиентов «Гемотеста». В ведомстве добавили, что пострадавшие граждане имеют право требовать компенсации, в том числе в судебном порядке.


«Гемотест» работает в четырех странах: России, Киргизии, Таджикистане и Казахстане. Ее технологическая база состоит из пяти лабораторий. Компания проводит более 105 млн исследований ежегодно, число ее клиентов превышает 11,6 млн человек в год.







 
А что за фоорум?
 
почему на нашем нету?
 
301243_O.png
 
Суд оштрафовал «Гемотест» за утечку 300 гигабайт личных данных.

В начале мае в даркнете выставили на продажу базу данных клиентов, предположительно, сети лабораторий «Гемотест», сообщил Telegram-канал «Утечки информации». В компании заявили, что начали внутреннее расследование

Мировой судебный участок московского района Вешняки оштрафовал компанию «Гемотест» за утечку 300 гигабайт персональных данных клиентов, следует из решения, опубликованного в судебной картотеке.

Решение вынесено 8 июля, к ответственности привлечена
ООО «Лаборатория Гемотест», отмечается в картотеке.

В постановлении суда говорится, что компания признана виновной по ч. 1 ст. 13.11 КоАП (нарушения при обработке персональных данных) и ей назначен штраф в размере 60 тыс. руб. ;'(

На судебном заседании представители управления Роскомнадзора по Центральному федеральному округу сообщили, что в интернете были незаконно размещены персональные данные клиентов компании, после чего ведомство получило требование от Генпрокуратуры провести проверку.

Она состоялась во второй половине мая, был подтвержден факт утечки и нарушения закона «О персональных данных», говорится в постановлении. Там также указано, что доступ к учетной записи с данными клиентов злоумышленнику, который позже выложил их в Сеть, предоставил сотрудник компании. «Скачано было более 300 Гб информации с персональными данными клиентов, ответственность за сотрудников несет юридическое лицо», — говорится в постановлении.

В «Гемотесте» РБК сообщили, что оспорят решение суда и хотят получить от Роскомнадзора конкретные указания по устранению нарушений.


 
Сверху Снизу