Комментарии 30
Заголовок получился жёлтым.
Привет, докладываю: не ведитесь на все, что пишут в советских газетах, это ещё товарищ Булгаков завещал)
утечки отрицать, недовольных закрыть
Меня прям пугает ваш рьяный подход)
Идем дальше: многие ребята параллельно и наши студенты, подтягивают или поддерживают разговорный английский, имея скидку на продукт. То есть, если набрать кому-то из них и спросить в духе «а вы вот учитесь?», то будет как в том недавнем ролике про мужика, звонок и голосование по поправкам.
Не хотим ни на что намекать, но, как пример, в материале говорят:
"база могла попасть в сеть около трех месяцев назад в результате открытого доступа к серверу MongoDB."
У нас нет монги, совсем) И другие поинты также вызывают мало доверия.
Ага, дело не монге, но пароли в «вашей» бд вы храните (хранили в 2019) plaintext’ом. Теперь поинт вызвал доверие?
Совершенно не важно, есть у вас Монга или нет. Важно откуда данные пришли. 100500 кейсов было, когда данные сливались не с продакшена, а со staging или dev серверов, вообще сторонних подрядчиков.
Есть какие-то подтверждения, что данные изначально хранились в монге? Возможно они были внесены в неё после, т.к. это вполне удобный формат для распространения.
Предположение об открытом месяц назад порте, указанное в статье без всяких аргументов, звучит как достаточно точное предположение, имеющее под собой веские основания.
А тут вроде как получается, что "убийца повар, потому что орудие убийства кухонный нож".
с данными 5 млн студентов
Как минимум потому, что у нас, к сожалению, нет и не было 5 миллионов учеников. Даже если сложить их число за все годы существования школы. Пока предполагаем, что какую-то стороннюю базу обогатили несколькими тысячами строк про Skyeng: такие данные можно взять из фишинговых сайтов, а структуру базы посмотреть в различных открытых источниках, например, API.
Товарищи находятся на Кипре судя по их оферте (вполне себе ЕС), как следствие — уже без разницы, данные европейцев или иных граждан они обрабатывают.
Тут точно нарушено правило 72 часов о репортинге регулятору, судя по ответам представителя компании
2. This Regulation applies to the processing of personal data of data subjects who are in the Union ...
Хотя, подозреваю, что проблема может и быть, т.к. есть большие основания подозревать, что хоть и немного, но жители (не обязательно граждане) ЕС в утечке присутствуют.
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
Поэтому по процитированным условиям стоит логическое «И».
И соответственно локальный физический магазинчик в Бразилии, который насобирал прямо у себя ПД граждан ЕС, которые физически в него зашли и дали эти данные, не должен выполнять правила ЕС по обработке ПД.
Более того, Data subjects — это любые люди, не только граждане. Прямая цитата:
Recital 14
(14) The protection afforded by this Regulation should apply to natural persons, whatever their nationality or place of residence, in relation to the processing of their personal data.
В общем skyeng попал имхо на несколько сотен тысяч евро как мин имхо, ежели кто наябедничает. За две минуты в гугле нашел пример штрафа
www.cpdp.bg/en/index.php?p=news_view&aid=1514
Мы разобрались благодаря российским клиентам с «мамой» в EU. В общем пришлось соответствовать еще и GDPR
Ну, многие перезакладываются, поэтому я бы не стал это считать доказательством. Мне из моего варианта прочтения кажется, что защита идет только ПД граждан и жителей ЕС.
www.davidfroud.com/gdpr-not-just-eu-citizens-or-residents
я хочу дойти до источника и убедиться
дайте ссылку в даркнет если есть
какой то мутный канал в телеге что-то запостил и куча сми тупо копипастят вставляя мнения «экспертов» ))
ну я и раньше догадывался как делаются такие новости, но реально пока не сталкивался
В сети продают базу с данными 5 млн студентов и сотрудников Skyeng за 40 тысяч рублей