Информацией о кибератаках через автоматизированную систему обработки инцидентов (АСОИ), разработанную Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, обмениваются уже более 600 организации. Об этом сообщил заместитель председателя Банка России Дмитрий Скобелкин, выступая на Уральском форуме. ТАСС, 19.02.19: https://tass.ru/ekonomika/6132697
Американский разработчик программного обеспечения для обработки и анализа машинно-генерируемых данных компания Splunk приняла решение уйти с российского рынка.
Л.Н. Бокова, Совет Федерации: "В Совфеде будет создана временная комиссия по вопросам кибербезопасности, а также соответствующая рабочая группа с привлечением экспертов отрасли". Впервые в законодательных органах создаются инициативы, прямо направленные на решение вопросов информационной безопасности.
Российские программисты совместно с учеными группы функциональной нейрохирургии Оксфордского университета приступили к работе по устранению уязвимостей, найденных в работе нейроимплантов. Современные методы лечения многих заболеваний предполагают установку в мозг электродов, подключенных к генератору импульсов. Настройки такого устройства меняет врач с помощью специальных программ. А значит, воздействовать на него могут и злоумышленники. Подобная вероятность возникает и при имплантированном кардиостимуляторе. Известия, 18.02.19: https://iz.ru/841608/anna-urmantceva/polomali-golovu-uchenyepreduprezhdaiut-o-kiberatakakh-na-neiroimplanty
Законопроект о приравнивании данных генома человека к персональным данным планируется внести на рассмотрение правительства на следующей неделе, заявила в четверг глава Роспотребнадзора Анна Попова
Госдума на пленарном заседании во вторник обсудит в первом чтении законопроект об обеспечении устойчивой работы российского сегмента интернета в случае отключения от глобальной инфраструктуры Всемирной паутины.ТАСС, 12.02.19: https://tass.ru/obschestvo/6103374
Группа преступников получила кредит в размере 65 тысяч долларов, используя особенность почтового сервиса Gmail. Также хакерам удалось подать десятки фальшивых деклараций и заявок на социальные пособия. Лента, 06.02.19: https://lenta.ru/news/2019/02/06/moshenniki/
Средства на создание Центра управления сетью связи общего пользования в рамках законопроекта о защите рунета от внешних угроз предусмотрены в бюджете на 2019 год в размере почти 600 млн рублей, всего на три года предполагается потратить более 1,8 млрд рублей. Соответствующие данные содержатся в федеральном законе "О федеральном бюджете на 2019 год и плановый период 2020 и 2021 годов".07.02.19: https://www.interfax.ru/russia/649552
Обнаружена критическая уязвимость в бесплатном офисном ПО с открытым исходным кодом LibreOffice и Apache OpenOffice, с которым работают миллионы пользователей Windows, MacOS и Linux по всему миру.
Уязвимость (CVE-2018-16858) позволяет удаленно выполнить произвольный код, а для ее эксплуатации злоумышленнику достаточно заставить жертву открыть вредоносный ODT-файл.
Правительство РФ поддержало законопроект "о суверенной работе Рунета", внесенный в Госдуму в декабре. При этом правительство настаивает на доработке документа. В частности, требуется уточнить формулировки относительно того, о каких угрозах целостности, устойчивости и безопасности интернета и сети связи общего пользования идет речь, при каких обстоятельствах должно происходить централизованное управление сетью связи общего пользования и кто это должен делать. Правительство указало также и на то, что в законопроекте не определены источники финансирования по обеспечению операторов необходимым оборудованием для пропуска трафика. ComNews, 05.02.19: https://www.comnews.ru/content/117505/2019-02-05/odinochestvo-v-seti
Функция Siri Shortcuts (“Быстрые команды”), представленная наряду с версией iOS 12, может использоваться для кражи данных, распространения вредоносного ПО или запугивания пользователей требованиями о выкупе.
В сети распространилась обширная база ворованных данных, составленная из 2,2 миллиарда уникальных логинов и паролей пользователей. Об этом со ссылкой на немецкий новостной портал Heise сообщает Wired. По мнению специалистов, база составлена из различных массивов данных, полученных хакерами в последние годы. Среди основных источников они назвали утечки из хранилищ Yahoo, LinkedIn и Dropbox. Лента, 31.01.19: https://lenta.ru/news/2019/01/31/sliv/
Федеральная антимонопольная служба (ФАС) хочет получить правовое основание для доступа к данным клиентов банков. Служба уже подготовила необходимые для этого поправки в законодательство, обосновав их необходимостью выявления картельного сговора компаний. Сейчас у ФАС есть право требовать информацию исходя из закона «О защите конкуренции», однако профильный для кредитных организаций закон «О банках и банковской деятельности» относит такие сведения к банковской тайне, что провоцирует судебные разбирательства и неудобно обеим сторонам. КоммерсантЪ, 29.01.19: https://www.kommersant.ru/doc/3867104
Фонд развития интернет-инициатив (ФРИИ) предлагает внести в законодательство изменения, которые разрешат свободный оборот «деперсонализированных» пользовательских данных на рынке. По оценке авторов инициативы, граждане смогут продавать их, зарабатывая до 60 тыс. руб. в год. По мнению экспертов, такие оценки сильно преувеличены, а сам законопроект разработан в интересах банков, операторов связи и крупнейших интернет-сервисов и недостаточно защищает конфиденциальность. Коммерсант, 28.01.19: https://www.kommersant.ru/doc/3866559
Сбербанк прогнозирует к 2022 году рост ущерба от кибератак для мировой экономики в размере $8-10 трлн, для российской - 1,3 трлн рублей, сообщил зампред правления Сбербанк Станислав Кузнецов.ТАСС, 23.01.19: https://tass.ru/ekonomika/6030894
Национальная комиссия по делам информационных технологий и правам человека (Commission nationale de l'informatique et des libertés, CNIL) Франции оштрафовала компанию Google на €50 млн за нарушение правил GDPR.