Южная Корея оштрафовала McDonald’s за утечку данных более 5,5 млн. клиентов

Комиссия по защите личной информации Южной Кореи (PIPC) оштрафовала
McDonald’s, British American Tobacco — британская транснациональная компания, производящая сигареты, табак и другие никотиновые продукты. По состоянию на 2019 год является крупнейшим производителем сигарет в мире по чистым продажам. За 2020 год компанией было произведено 638 млрд. сигарет, а также других никотиновых продуктов, эквивалентных 20 млрд. сигарет. Почти половина выручки приходится на США.

» data-html=»true» data-original-title=»British American Tobacco»>British American Tobacco и Samsung за нарушение конфиденциальности.

McDonald’s — американская корпорация, работающая в сфере общественного питания, крупнейшая в мире сеть ресторанов быстрого питания, работающая по системе франчайзинга. На конец 2018 года под торговой маркой McDonald’s работало 37855 ресторанов, из них 35085 — на правах франчайзинга. Корпорация входит в список крупнейших компаний США Fortune 500.

» data-html=»true» data-original-title=»McDonald’s»>McDonald’s был оштрафован на $530 000 за хранение в открытом доступе файлов резервных копий, содержащих информацию о пользователях службы доставки McDelivery — служба доставки McDonald’s к двери клиента. Услуга работает в некоторых штатах и во многих странах Азии, Ближнего Востока и Латинской Америки. В некоторых странах доставка McDonald’s доступна 24 часа в сутки, а в определенных местах бесплатна при минимальном заказе

» data-html=»true» data-original-title=»McDelivery»>McDelivery. В ходе взлома хакеры получили доступ к данным о 4 876 106 пользователях.

Второй штраф в размере $7700 McDonald’s получил за утечку данных 766 846 покупателей. Данные должны были быть уничтожены после истечения срока хранения, но всё равно оставались на сервере и были украдены киберпреступниками в ходе другого инцидента.

Кроме того, Южная Корея также выписала штраф в размере $48,8 млн. компании British American Tobacco за то, что фирма не скрыла IP-адрес – уникальный сетевой адрес узла в компьютерной сети, который основан на протоколе IP. Работа в сети Интернет требует глобальной уникальности, а осуществление деятельности в локальной сети требует уникальности адреса в пределах сети. В IP-адрес входит две части: номер сети и номер узла.

Существует две версии протокола IP: IPv4 и IPv6. В IPv4 сетевой адрес является 32-битовым числом. IP-адрес записывается в виде четырех десятичных чисел со значением от 0 до 255, разделенных точками. В 6-й версии IP-адрес (IPv6) имеет 128-битовое представление. Адреса разделяются двоеточиями.

Различают статистические и динамические IP-адреса. Статистический адрес назначается пользователей в настройках устройства, или назначается автоматически при подключении устройства к сети. Статистический адрес не может быть присвоен другому устройству. Динамический IP-адрес назначается автоматически при подключении устройства к сети и используется в течении ограниченного промежутка времени, который указывается в назначавшем IP-адрес сервисе.

» data-html=»true» data-original-title=»IP-адрес»>IP-адреса клиентов, тем самым раскрыв информацию о 1540 клиентах.

Компания, предоставляющая услуги по анализу инвестиций, Samsung Securities — южнокорейская компания, предоставляющая финансовые услуги и дочерняя компания Samsung Group. Это одна из крупнейших компаний по ценным бумагам в Южной Корее.

» data-html=»true» data-original-title=»Samsung Securities»>Samsung Securities была оштрафована на $122 млн. за то, что не обеспечила безопасность сервера, из-за чего киберпреступники воспользовались уязвимостью на сервере и украли данные 48 122 пользователей.

Комиссия также оштрафовала 4 южнокорейских организаций за плохую систему видеонаблюдения, в том числе клинику пластической хирургии, которая оставила камеры включенными, пока ее клиенты переодевались в раздевалке. Другая компания использовала камеры, установленные в целях безопасности, для отслеживания посещаемости сотрудников.

Источник