
Подтвердилась утечка данных российских клиентов «Бургер Кинга», произошедшая два года назад. Помимо почты, в опубликованных данных встречаются имена, номера телефонов, даты рождения, пол и примерное местоположение клиентов. Записи охватывают период с 2018 по август 2024 года.
По оценке Have I Been Pwned, около 60% адресов уже встречались в других утечках, подробнее пишет Securitylab.
Ситуацию прокомментировал генеральный директор ООО «РуБэкап» (входит в «Группу Астра») Андрей Кузнецов:
«Утечка 3,2 миллионов адресов электронной почты — это большой пробел в конфиденциальности. Резервное копирование же отвечает за доступность и целостность данных. Грамотно выстроенная система резервного копирования может сыграть косвенную, но важную роль на этапе реагирования на инцидент и в общей архитектуре безопасности. Сам факт того, что данные двухлетней давности оказались в публичном доступе, поднимает вопрос о необходимости такого длительного хранения. Современные системы резервного копирования интегрируются с политиками управления жизненным циклом данных, они могут автоматически удалять устаревшие резервные копии персональных данных, когда истекает законный срок их хранения. Если бы такая политика применялась, объем скомпрометированных данных мог бы быть значительно меньше», — отметил эксперт.

































