В мессенджерах сможет переписываться лишь тот человек, на которого зарегистрирован телефонный номер. Правительство подготовило новые правила проверки пользователей. Сотовые операторы будут вносить в свои базы данных сведения о том, в каких приложениях переписываются их клиенты . Теперь администраторы мессенджеров будут проверять, действительно ли номер телефона пользователя зарегистрирован на него. На ответ сотовому оператору дается всего 20 минут. Если данные пользователя совпадут с информацией в базе компании, идентификация будет считаться пройденной. Это касается как новых, так и текущих пользователей. Как пояснил «Известиям» глава Роскомнадзора Александр Жаров, это необходимо для создания безопасной коммуникационной среды для граждан. Эксперты скептически отнеслись к новации. По их мнению, зарубежные сервисы не будут исполнять новые требования. Известия, 06.11.18: https://iz.ru/808022/inna-grigoreva/polzovatelskoe-oglashenie-messendzhery- berut-pod-totalnyi-kontrol
Выставлены на продажу персональные данные 257 тыс. пользователей Facebook, в том числе личная переписка 81 тыс. человек. Если верить продавцу, в его распоряжении есть база данных 120 млн пользователей соцсети. https://www.securitylab.ru/news/496260.php
Банк России выпустил отраслевой стандарт, в котором утвердил форму и порядок взаимодействия банков с Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ), в том числе при выявлении киберинцидентов.Прайм, 31.10.18: https://1prime.ru/state_regulation/20181031/829391259.html
Басманный суд Москвы приступил к рассмотрению дела о киберпреступной группировке, заработавшей 17 млн. руб. на мошенничестве с билетами РЖД и S7.
Согласно обвинительному заключению, в 2013-2014 годах организованное преступное сообщество, членами которого являлось 29 человек, промышляло возвратом железнодорожных билетов. Киберпреступная группировка имела отношение к 60 случаям мошенничества, жертвами которого стала 31 компания.
За первые девять месяцев 2018 года число киберпреступлений в России превысило 121 тысячу. Это в 1,7 раза больше, чем в прошлом году. Наибольшей популярностью у преступников пользуется неправомерный доступ к информации, похищение данных пользователей, кражи средств со счетов, мошенничество (в том числе и блокировка пользовательских устройств с целью мошенничества).
Имена и адреса электронной почты примерно 420 тыс. сотрудников Сбербанка попали в сеть. Причину утечки в банке не раскрывают, возможный вариант — «злонамеренные действия одного из сотрудников». Глобальными проблемами Сбербанку подобная утечка данных не грозит, хотя его персонал может стать жертвой массовых фишинговых рассылок. Тут важнее репутационный риск: клиенты могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность другой информации. Коммерсант, 29.10.18: https://www.kommersant.ru/doc/3785052
В этом году сбору и обработке данных пользователей веб-сайтов уделяется беспрецедентное внимание, но активность приложений для смартфонов пока остается в тени. Специалисты из Оксфордского университета изучили работу почти 1 млн приложений для операционной системы Android. Как показало их исследование, почти 90% приложений отсылают информацию о пользователях компании Google, которой принадлежит Android и магазин приложений Google Play. Всего специалисты изучили примерно треть приложений, доступных в Google Play в 2017 г. Выяснилось, что половина из них могут передавать данные 10 третьим сторонам, а 20% приложений — более чем 20 сторонам. Руководивший исследованием Рубен Биннс объясняет это бизнес-моделью разработчиков приложений — они зарабатывают скорее на рекламе, а не продаже своих приложений, поэтому сбор данных вышел из-под контроля. Ведомости.ру, 24.10.18: https://m.vedomosti.ru/technology/articles/2018/10/24/784562-prilozheniya-smartfonov-sobirayut-dannie
Взломана американская государственная система медицинского страхования Healthcare.gov. Скомпрометированы персональные данные 75 тыс. граждан. Об этом сообщили Центры обеспечения услуг по программам «Медикэр» и «Медикэйд» (CMS) — федеральная организация, которая отвечает за работу этих программ. Cnews, 22.10.18: http://www.cnews.ru/news/top/2018-10-22_sajtstavshij_glavnym_itprovalom_obamypoteryal
Компания Facebook активно пытается приобрести фирму, занимающуюся разработками в сфере информационной безопасности. Это связано с недавней крупной утечкой данных пользователей. ТАСС, 22.10.18: https://tass.ru/ekonomika/5701805
Число целевых хакерских атак на финансово-кредитные организации за первый и второй кварталы 2018 года выросло почти вдвое - до 72 против 39 годом ранее, при этом число успешных атак снижается. Ущерб банков от кибератак уменьшился за восемь месяцев 2018 года в 14 раз, говорится в годовом отчете Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере департамента информационной безопасности Банка России (ФинЦЕРТ), представленном на форуме инновационных финансовых технологий Finopolis. ТАСС, 18.10.18: https://tass.ru/ekonomika/5690854
Операторы мобильной связи и кредитные организации готовы обмениваться сведениями о своих клиентах для пресечения мошеннических действий. В преддверии принятия соответствующего закона им осталось договориться о технических деталях такого обмена. https://www.pnp.ru/social/bankovskikh-aferistov-zasvetyat-operatory-svyazi.html
Согласно отчету SIOS в партнерстве с ActualTech Media «Состояние приложений с высоким уровнем доступа», более четверти опрошенных респондентов недовольны уровнем отказоустойчивости своих критически важных приложений и заявляют, что они «падают» раз в месяц. Речь идет о высокодоступных приложениях, которые должны обеспечивать бесперебойную работу сервисов организации: от систем обработки заказов до баз данных CRM. В отчете собраны статистические данные на основе ответов 390 ИТ-специалистов из США, занимающихся поддержкой работоспособности критически важных приложений, включая Oracle, Microsoft SQL Server и SAP/HANA. Только 5% опрошенных респондентов заявили, что они никогда не страдали от сбоев в работе своих сервисов и не сталкивались с проблемой доступа к ним. Остальные 95% заявили, что они периодически вынуждены восстанавливать работу высокодоступных приложений после их «падения». При этом 26% респондентов сталкиваются с подобными инцидентами ежемесячно, 28% сообщили, что подобные ситуации случаются каждые три-шесть месяцев. В 16% компаний сбои высокодоступных приложений происходят каждые шесть-двенадцать месяцев, а в 25% – раз в год или реже. В ближайшем будущем, каждая четвертая компания перенесёт свои приложения с высоким уровнем доступа в облачный сервис для улучшения отказоустойчивости. http://storage.cnews.ru/news/top/2018-10-15_kazhdoe_chetvertoe_vysokodostupnoe_prilozhenie_ezhemesyachno
Обнаружен новый опасный вирус для Android - GPlayed, который маскируется под Google Play. После загрузки на экране гаджета появлялся значок с подписью Google Play Marketplace. Программа наделена правами администратора, позволяет киберпреступникам управлять устройством удаленно, может заблокировать гаджет или использовать его для звонков или отправки сообщений. Помимо информации, хранящейся в памяти устройства, приложение способно выкрасть платежные данные.https://lenta.ru/news/2018/10/15/virusok/
Министерство обороны США стало жертвой утечки. Киберинцидент произошел по вине внешнего подрядчика. Утекли паспортные данные и данные платежных карт около 30 000 военных и гражданских сотрудников Минобороны. Пентагон ведет расследование. https://www.anti-malware.ru/news/2018-10-14-1447/27732
Россия вместе с другими странами Европы подписала протокол о внесении изменений в Конвенцию Совета Европы (СЕ) о защите физических лиц при автоматизированной обработке персональных данных. Согласно внесенным поправкам, вводится принцип личной автономии, основанный на праве человека контролировать свои персональные данные и обработку таких данных. Расширяется само понятие обработки данных, которое теперь будет, в частности, охватывать сбор, обеспечение сохранности, извлечение, обнародование, доступность и удаление персональных данных. Протокол дополняет конвенцию положениями о защите генетических и биометрических данных, персональных данных, касающихся правонарушений и уголовного судопроизводства. ТАСС, 10.10.18: https://tass.ru/politika/5659233
В правительстве разрабатывается законопроект о переводе россиян с бумажных паспортов на электронные. Переход должен начаться в 2021 году. Электронный документ будет содержать данные гражданина в разных государственных информационных системах: паспорт, СНИЛС, водительские права. Введение электронных паспортов в РФ должно сопровождаться увеличением расходов на обеспечение безопасности персональных данных, и уже в 2019 году предусмотрен рост финансирования соответствующих программ почти на 3 млрд рублей. INTERFAX, 09.10.18: https://www.interfax.ru/russia/632507
Компания Google допустила утечку данных сотен тысяч пользователей соцсети Google+ весной 2018 года. А затем решила скрыть проблему из-за опасений, что это привлечет внимание регуляторов и нанесет репутационный ущерб. Сбой Google+ дал злоумышленникам возможность доступа к персональным данным пользователей с 2015 года по март 2018 года. Затем компания обнаружила и устранила ошибку. Среди раскрытых данных оказались полные имена пользователей, адреса электронной почты, даты рождения, фотографии профиля, места проживания, род деятельности и семейное положение. В ответ на утечку Google планирует объявить о масштабных мерах защиты персональных данных. Кроме того, компания собирается закрыть Google + в 2019 году. RNS, 08.10.18: https://m.rns.online/internet/The-Wall-Street-Journal-uznala-ob-utechke-dannih-soten-tisyach-polzovatelei-Google-2018-10-08/