Дайджест утечек конфиденциальной информации из госсектора
На госсектор мира пришлось более 10% утечек конфиденциальной информации. В дайджесте утечек конфиденциальной информации ЭАЦ представлены последние инциденты в государственных организациях и органах власти разного уровня.
В ноябре правительство Сомали признало факт утечки данных из национальной визовой платформы. Были потеряны данные некоторых иностранных граждан, которые для туристических поездок регистрировались в системе e-Tas, которая служит для выдачи разрешений на поездки по стране.
Минувшей осенью в Турции было задержано 15 человек по делу об утечке информации из муниципального приложения Istanbul Senin. Большинство из них являются должностными лицами в муниципальных организациях. По данным следствия, чиновники участвовали в передаче персональных данных из приложения третьим лицам. Всего утекла информация более 4,7 млн граждан.
Масштабную утечку персональных данных граждан в 2025 году допустили правительственные органы Парагвая. В Дарквебе была обнаружена база данных с информацией о всех резидентах этой латиноамериканской страны - всего более 7 млн человек. Вероятно, этот огромный массив информации был собран в результате взломов ряда государственных органов, включая агентство транзита и безопасности дорожного движения, а также министерство здравоохранения и социального обеспечения. Исследователи безопасности считают, что за кибератакой на парагвайские госорганы могут стоять китайские хакеры. Дело в том, что Парагвай единственным в Южной Америке признал независимость Тайваня, тогда как Китай считает соседнее государство своей территорией.
Министерство юстиции Великобритании подтвердило масштабную утечку данных после кибератаки на Агентство юридической помощи. В частности, хакеры получили большой объем информации о людях, которые обращались за адвокатской поддержкой в последние 15 лет. Хакеры утверждают, что в их руках оказались персональные данные 2 млн человек.
Используя уязвимость в программе Microsoft SharePoint, летом хакеры получили доступ к базе данных, содержащей персональные данные выборных должностных лиц и сотрудников Палаты общин Канады. Добытая злоумышленниками информация включает имена и должности, адреса электронной почты и сведения о служебных устройствах, включая модели, операционные системы и номера телефонов.
Департамент эффективности правительства (DOGE), временный орган в офисе президента США, просуществовал меньше года, но успел запомниться рядом скандальных событий. В мае 2025 года стало известно, что этот госорган, который возглавлял Илон Маск, допустил утечку конфиденциальной информации. Злоумышленники заразили вредоносным ПО компьютер инженера-программиста DOGE и смогли похитить персональные данные и сведения о деятельности департамента.
В феврале 2025 года произошла масштабная утечка из полиции Израиля. Ответственность за инцидент взяла хакерская группировка Handala, связанная со спецслужбами Ирана. Злоумышленники похитили данные объемом более 2 ТБ, включающие информацию о персонале, списки табельного оружия, психологические профили сотрудников полиции и копии удостоверений личности. Часть украденных файлов распространялись в Дарквебе.