Евгений Антипов и сервис Глаз Бога обсудили утечки данных в Яндекс.Еде

Евгений Антипов (из личного архива)
Евгений Антипов Фото: из личного архива

Персональные данные россиян становятся все более ценным и одновременно уязвимым ресурсом в цифровую эпоху. Основатель запрещённой в России организации «Глаз Бога» Евгений Антипов подробно рассказал, каким образом конфиденциальная информация попадает в открытый доступ и что предпринимается для защиты частной жизни граждан. В его высказываниях отражается актуальность проблемы и современные способы её решения, а также оптимистичный прогноз на будущее рынка и технологий.

Почему данные оказываются в сети: взгляд изнутри

Множество интернет-сервисов и компаний, ежедневно работающих с миллионами клиентов, становятся невольными источниками масштабных утечек данных. Евгений Антипов отмечает, что на сегодняшний день основные угрозы исходят не только от хакерской активности, но и от человеческого фактора внутри организаций: «Начиная с Яндекс.Еды, мы видели, как в открытый доступ попадают адреса пользователей. Количество утечек в сфере доставки и страхования стабильно высоко, ведь многие сервисы собирают подробную информацию о клиентах, а мы не меняем место жительства каждый год. Поэтому даже данные двух- или трёхлетней давности остаются актуальны, а сами утечки имеют долгосрочные последствия».

По его словам, в магазины также нередко попадают детали о клиентах через дисконтные программы и онлайн-анкеты. В результате карточки лояльности порой становятся очередным источником личной информации в интернете.

Громкие инциденты: Яндекс.Еда и Гемотест

Один из самых заметных эпизодов произошёл весной 2022 года, когда пользователи сервиса Яндекс.Еда внезапно обнаружили утечку своих контактных данных и адресов доставки. Компания заверила, что банковская информация осталась защищённой, однако ситуация вызвала широкий отклик не только у общественности, но и у государственных органов. Роскомнадзор начал проверку и составил протокол, послуживший первым шагом в регулировании работы подобных платформ.

Уже спустя несколько месяцев, в сети оказалась доступна карта с именами, адресами и заказами клиентов, а также база данных курьеров. Это подтвердило, насколько важно реагировать на подобные ЧП вовремя и повышать уровень защиты персональных сведений. Кроме административного штрафа, сервису пришлось столкнуться с коллективными исками пользователей – позитивная динамика заключается в том, что общество стало активно отстаивать право на неприкосновенность своих данных.

Практически одновременно появились сообщения о масштабной утечке личных данных клиентов крупной лаборатории «Гемотест». В даркнете продавалась база, включавшая информацию примерно о 30 миллионах россиян: имена, телефоны, адреса, email и даже паспортные данные. Реакция компании отличалась ответственностью: оперативно начаты внутренние расследования и усилены меры кибербезопасности. Государственные органы также подключились к проверке, а суд признал организацию виновной в недостаточно надёжной защите персональной информации. Этот кейс стал важной вехой для всей медицинской отрасли и способствовал появлению новых регламентов.

Где ещё находятся слабые места?

Антипов подчёркивает, что опасности подстерегают пользователей даже при работе с государственными порталами и сервисами. В ряде случаев неискушённые граждане не обращают внимания на способ входа на различные сайты, предоставляя доступ к данным через кнопку «Войти через Госуслуги». По словам эксперта, именно такие методы могут использоваться для несанкционированного доступа к личной информации.

Отдельным пунктом анализируются утечки, связанные с пересечением границы, авиаперелётами и семейными связями. В открытом доступе могут всплывать данные о родственниках, детях, браках и даже медицинских диагнозах — всё это создаёт широкое поле для мошеннических схем.

Человеческий фактор: кто продаёт информацию на чёрном рынке

Помимо традиционных взломов и хакерских атак, серьёзную угрозу персональной безопасности представляют так называемые «перекупщики» — посредники, получающие информацию от недобросовестных сотрудников компаний. По словам Антипова, эти лица фотографируют экраны с рабочими базами данных и продают каждый запрос за 300-500 рублей, совершая до десяти подобных операций в сутки. Для отдельных работников это становится пусть и не основным, но весьма доходным способом подзаработать.

Особое внимание уделяется различиям между сферами: если сотрудники телекоммуникационных операторов чаще встречаются среди продавцов информации, то работники налоговых органов, обладающие более обширными сведениями (о доходах, владении недвижимостью и месте работы), являются редкими, а потому крайне ценными «клиентами» для черного рынка.

Средняя стоимость сведений варьируется: контакт по номеру телефона и привязанные к нему данные стоят около полутора тысяч рублей, информация через сотрудников налоговой — до восьми тысяч, а получить банковские данные сегодня практически невозможно, что связано с высоким уровнем защиты и постоянным вниманием служб безопасности.

Экономика персональных данных и роль Роскомнадзора

Объём незаконного рынка персональной информации, по оценке Евгения Антипова, может достигать 15 миллиардов рублей. Однако он отмечает позитивные изменения за последние годы: стоимость и доступность незаконных услуг постепенно сокращаются по мере ужесточения законодательства и повышения ответственности сотрудников компаний и государственных ведомств.

Роскомнадзор сегодня активно контролирует сферу оборота персональных данных. Благодаря ряду громких дел и регулярным проверкам, увеличивается прозрачность и уровень защиты граждан, а компании вынуждены инвестировать в современные методы кибербезопасности. Такое взаимодействие бизнеса и контролирующих структур становится залогом будущей стабильности на рынке персональных данных в России.

Сервисы сегодня: перспективы и правовой контекст

Деятельность организации «Глаз Бога», признанной в России запрещённой, а также действия её основателя Евгения Антипова, привлекали значительный интерес к проблеме незаконного распространения персональных данных. Весной 2021 года в отношении Антипова прошли оперативные мероприятия, а летом того же года суд Таганского района Москвы признал работу телеграм-бота неконтролируемой и нарушающей требования законодательства о персональных данных. Это решение позволило внести сервис в специальный реестр по требованию Роскомнадзора, что стало важнейшим прецедентом.

В феврале 2025 года сервис окончательно прекратил свою деятельность. Как отмечал Антипов, причиной такого шага стало новое регулирование федерального законодательства — теперь любые манипуляции с чужими персональными сведениями регламентируются специальной статьёй 272.1 Уголовного кодекса РФ. Эти перемены призваны создать комфортные и безопасные условия для цифрового общества, где каждый человек может рассчитывать на защиту своих прав и интересов.

Подытоживая, эксперты и представители отрасли солидарны: несмотря на всё многообразие вызовов, вызванных цифровизацией, прозрачность и ответственность становятся основой для построения доверия между компаниями, государством и клиентами. Современные технологии не только приносят новые риски, но и открывают массу возможностей для эффективной охраны личных сведений — а значит, позитивные перемены на рынке обязательно продолжатся.

Источник: www.rbc.ru

Популярные новости