Сегодня днем телеграм-канал «Утечки информации» сообщил об утечке персональных данных 46 сотрудников нашей компании. К моменту публикации наши специалисты были оповещены об инциденте и уже начали расследование.
На данный момент мы имеем все основания полагать, что информация, представленная в файле, скомпилирована из отчетов в ФНС за 2017-2018 гг. На это указывают несколько признаков:
1. В файле представлены ФИО, дата рождения, ИНН и номер паспорта – эта информация представляется в отчете 2НДФЛ и РСВ.
2. Однако к настоящему времени данные по сотрудникам, представленным в файле, изменились (кто-то уволен, кто-то менял документы).
3. Проведя анализ имеющихся данных мы можем сделать однозначный вывод, из отчетов за какое время скомпилирован этот файл. Все данные, представленные в файле, – это выборка из отчетов в ИФНС.
«Слив данных – не работа хакера или кого-то внутри компании – база слишком мала и инсайдеру внутри были бы интересны гораздо более критичные данные, – отмечает председатель совета директоров «СёрчИнформ» Лев Матвеев. – Мы оперативно оповестили наших сотрудников об инциденте и принимаем все меры, чтобы нивелировать вред от утечки. Мы также отправили официальный запрос в ИФНС о проведении внутреннего расследования возможной утечки из учреждения».
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных