Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
22 июля 2019

Агентство недвижимости сделало из сервера проходной двор

В Великобритании агентство недвижимости LPVL оштрафовано на 80 тыс. фунтов стерлингов (примерно $100 тыс.) за то, что оставило массив клиентских данных за два года на открытом сервере. Такое решение приняло управление комиссара по информации (ICO).

По данным ICO, нарушение произошло в то время, когда агентство недвижимости Life at Parliament View Ltd передало данные со своего сервера в хранилище подрядчика, при этом забыв отключить функцию анонимной аутентификации. В результате доступ к серверу мог получить любой пользователь Интернета. Скомпрометированными оказались данные, накопленные в период с марта 2015 г. по февраль 2017 г.

В частности, с сервера утекла такая информация, как банковские выписки клиентов, данные о зарплате, копии паспортов, даты рождения, а также адреса арендаторов и арендодателей. Всего пострадали 18610 человек.

В ходе расследования специалисты ICO обнаружили целый спектр ошибок, допущенных LVPL. Так, агентство не принимало надлежащих организационно-технических мер против незаконной обработки персональных данных. Кроме того, ICO было предупреждено о нарушении только после того, как с LVPL связался хакер.

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки