Как это произошло: Бесхозную, точнее, не прикрытую паролем, базу сообщений пользователей JusTalk (а клиентов у сервиса в мире около 20 млн) обнаружил специалист по информационной безопасности Анураг Сен (Anurag Sen). Доступ к сотням гигабайт данных, размещенных на облачном сервере Huawei в Китае, можно было получить, просто зная его IP-адрес. Сервер хранил журналы за последний месяц, по крайней мере с начала января, когда база данных была впервые открыта. В ней находились миллионы текстовых сообщений и звонков, осуществлявшихся в течение нескольких месяцев пользователями приложения. И, как показал анализ Анурага Сена, все эти данные не были зашифрованы. При этом разработчик на официальном сайте пишет о «безопасном шифровании данных», подчеркивая, что «только вы и человек, с которым вы общаетесь, можете видеть, читать или слушать сообщения. Что даже команда JusTalk не получит доступ к данным!»
Яндекс сливает данные и получает, как юр лицо – 30тыс штраф, а директор банка 5млн. Это как?)