Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Более 80 000 жителей Крайстчерч, города на Южном острове Новой Зеландии, центра региона Кентербери, стали жертвами утечки персональных данных по вине неосторожных действий членов Комиссии по землетрясениям.

Через неделю после инцидента Комиссия по землетрясениям обнаружила факт утечки и объявила жителям региона Кентербери, что конфиденциальность персональных данных каждого, кто подавал заявление на предоставление компенсации ущерба от очередного землетрясения, была нарушена.

Утечка произошла в результате ошибочной отправки на адрес бывшего подрядчика Комиссии электронного письма, содержащего заявления на компенсацию ущерба от землетрясения с указанием персональных данных жителей Крайстчерч, сообщает infowatch.ru.

Данный инцидент стал одним из крупнейших нарушений конфиденциальности информации, когда-либо допущенных государственной организацией, за всю историю существования страны. 
Руководство Комиссии было вызвано для дачи объяснений в офис министра по вопросам ликвидации последствий землетрясений Джерри Браунли.

Жительница Крайстчерч Лесли Фултон была одной из тех, кто подал заявку в Комиссию по землетрясениям, чьи адрес, номер претензии и, возможно, детали иска оказались в числе 83000 рассекреченных данных, ошибочно отправленных по электронной почте бывшему подрядчику Комиссии по землетрясениям. Ей необходима компенсация в размере $ 100 000 на ремонт дома, и в случае несвоевременного ремонта она будет вынуждена переживать третью зиму с трещинами в стенах.

Исполнительный директор Комиссии по землетрясениям Ян Симпсон рассказал СМИ, что на момент обнаружения инцидента невозможно было оценить реальные масштабы утечки. Изначально предполагалось, что по электронной почте по ошибке были отправлены данные только 9700 человек, но масштабы утечки увеличились в восемь раз после того, как стало понятно, что с помощью определенных настроек фильтров в таблице все заявления могли стать доступными для просмотра.

Как только обнаружилась утечка, информация была уничтожена, но это произошло уже после того, как письмо дошло до получателя, а также было доступно для просмотра четырем лицам, находившимся в комнате в момент отправки данного письма, содержащего персональные данные жителей региона Кентербери.

Премьер-министр Новой Зеландии Джон Кей не поддержал общего негодования по поводу данного инцидента с участием Комиссии по землетрясениям. Г-н Кей сказал, что он был разочарован, но случаи подобного рода нарушений нередко происходят именно в государственных организациях. «В течение последних нескольких лет Комиссия по землетрясениям имела дело с огромным количеством информации,с сотнями и тысячами данных клиентов, и за это время было допущено всего одно нарушение», - прокомментировал ситуацию Джон Кей.

Комментарий главного аналитика InfoWatch Николая Федотова«Исторически защита персональных данных начиналась с того, что их разглашение влекло какие-либо убытки для субъектов. Отсюда выводилась необходимость защиты. За несколько лет причина и следствие поменялись местами. Персональные данные ныне защищаются, потому что так положено, так велит закон. Непосредственно от разглашения никаких неприятностей не происходит, а убытки проистекают именно от нарушения требований по защите. В описанном случае нет сомнений, что виновные сотрудники получат взыскания, допустивший утечку орган будет наказан, не исключено также, что субъекты персданных отсудят себе компенсацию. И это - несмотря на отсутствие вреда непосредственно от утечки».

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru