Штрафы, санкции, новости:
1️⃣В России введут штрафы за оказание банковских услуг в Telegram. Сейчас депутаты Госдумы вместе с Роскомнадзором обсуждают возможные меры ответственности.
2️⃣Все приложения «Тинькофф банка» (банк, инвестиции, мобайл и др.), а также приложения банков «Уралсиб», «Зенит», «Левобережный» и «Приморье» пропали из App Store. Ранее эти банки попали под санкции ЕС.
3️⃣На одном из теневых форумов обнаружили объявление о продаже дампа базы данных сайта ИТ-издательства «Открытые системы». В нём содержится информация о 210 тыс. пользователей, в том числе их имена, телефоны, адреса электронной почты, пароли и место работы.
4️⃣Комитет конгресса США одобрил законопроект, который позволит президенту вводить запрет на работу TikTok в стране. Этот же документ также предполагает санкции в отношении медиакомпаний, подконтрольных России, Китаю и другим странам.
5️⃣Объем экспортных продаж российских софтверных компаний снизился на 12–17% по итогам 2022 года. Ассоциация «Руссофт» связывает это с тем, что разработчики были вынуждены покинуть европейский и американский рынки из-за санкций.
#ркс_дайджест
Роспотребнадзор заблокировал статью о негативном опыте работы вебкам-моделью и ещё три ссылки на Shutterstock
Возможно, в случае с популярным фотобанком речь идёт о недавно обсуждавшихся материалах, которые сервис обязался удалить, что в данном случае и произошло. Там были короткие видео, на которых имитируется самоубийство. Примерно неделю назад в реестр запрещённых уже попадали два похожих ролика, в данный момент также удалённых. Однако несмотря на выполнение требований Роспотребнадзора, пять ссылок из реестра до сих пор не вынесены, а значит доступ к сервису также ограничен, поскольку блокировка происходит по HTTPS.
Гораздо более странная ситуация произошла с «Интервью с бывшей вебкам-моделью», размещённом на сайте модельного агентства. В статье рассказывается история девушки из Харькова, решившей поделиться своим негативным опытом «работы на камеру», который нанёс ей психологическую травму. Девушка рассказала о том, как работа стирала её моральные ориентиры, как она попадала под полицейские облавы, а также о «потребительском» отношении многих клиентов к моделям. В самом тексте нет никаких призывов к самоубийствам, но статья проиллюстрирована известным фото из всё тех же фотостоков с девушкой и пистолетом. Видимо, авторы статьи хотели продемонстрировать, насколько тяжело чувствовала себя бывшая вебкам-модель, но даже в этой картинке нет никаких натуралистичных подробностей — самая обычная имитация, лишь намекающая на то, что можно увидеть во множестве остросюжетных фильмов или прочитать в детективных романах.
#РКС_блокировки
❗️Законы в марте: о биометрии, передаче ПД за рубеж и запрещённых мессенджерахЧто вступает в силу с 1 марта:
🔹Закон об использовании биометрических данных граждан, увеличивающий число операций, при которых могут использоваться биометрические персональные данные граждан.
🔹Ограничение передачи ПД за рубеж. Теперь операторы обязаны уведомлять Роскомнадзор о передаче персональных данных за рубеж.
🔹Новые обязанности владельцев сервисов с объявлениями – установить единый измеритель аудитории и пресекать размещение экстремистских и других материалов.
🔹Ограничение доступа к ПД владельцев недвижимости. Третьи лица не смогут получить из ЕГРН информацию о собственниках без их согласия.
Собрали все изменения в законодательстве в материале:
➡️ roskomsvoboda.org/post/vs…art-2023
В текущем месяце изменения коснутся использования биометрии, трансграничной передачи данных, онлайн-продажи рецептурных лекарств, сервисов объявлений и др.
Сколько стоят ваши данные?
Судя по решениям суда, меньше одной копейки.
Сегодня суд в Москве оштрафовал онлайн-школу Skyeng на 60 тысяч рублей за утечку данных пользователей.
Инцидент произошёл ещё в 2020 году, когда на продажу были выставлены данные 5 млн учащихся и сотрудников.
Компанию признали виновной по ч.1 ст. 13.11 КоАП — максимальный штраф по ней составляет 100 тысяч рублей, однако в суде не уточнили, о какой именно утечке идёт речь.
Цензура коснулась подкастов Александра Невзорова, Максима Каца и «Радио Свобода»
Мы обнаружили в реестре запрещённой информации три ссылки на сайт подкастов Podtail:
▪️материал Максима Каца о конспирологических теориях, в центре которых жизнь и здоровье Владимира Путина;
▪️выпуск «Радио Свобода», где затрагивается широкий спектр тем — от событий в Украине до новостей о преследовании российских артистов за их гражданскую позицию;
▪️подкаст Александра Невзорова «Экстракт», где говорится в основном о событиях в Украине.
Инициатор – «Неуказанный госорган», а поскольку осуществляется по HTTPS, у многих провайдеров могут быть проблемы с доступом ко всему сайту Podtail:
➡️ https://roskomsvoboda.org/post/podcast-block/
«Неуказанный госорган» заблокировал три ссылки на портале Podtail, где рассказывается о событиях в Украине, конспирологических теориях относительно здоровья Владимира Путина, взломах российских госсайтов и других политических событиях.
В GitHub завершили бета-тестирование своего сканера «секретных данных»
Платформа открыла полный бесплатный доступ к сервису проверки публичных репозиториев на «утечку».
На данных момент в GitHub реализовали более 200 шаблонов для выявления различных видов ключей, токенов, сертификатов и учётных данных. Поиск утечек конфиденциальной информации осуществляется не только в коде, но и в issue, а также описаниях и комментариях:
➡️ roskomsvoboda.org/post/gi…scanning
РКН опубликовал список запрещённых для банков зарубежных мессенджеров
C 1 марта ряду российских компаний (банкам и некредитным финансовым организациям) запрещено использовать некоторые иностранные сервисы, в частности, мессенджеры.
На сегодняшний день в опубликованном ведомством списке находятся Discord, Microsoft Teams, Skype for Business, Snapchat, Telegram, Threema, Viber, WhatsApp и WeChat:
➡️ roskomsvoboda.org/post/rk…servisov
Среди сервисов, которые на данный момент могут быть отнесены к запрещённым для использования банками и некредитными финансовыми организациями, — WhatsApp, Viber и Telegram.
Вступила в силу норма об ограничении трансграничной передачи персональных данных
Теперь операторы персональных данных, которые осуществляют трансграничную передачу таких данных, обязаны направлять в Роскомнадзор уведомление об этом.
Надзорное ведомство, в свою очередь, может принимать решение о запрете или ограничении трансграничной передачи ПД «в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Юристы «Роскомсвободы» обращают внимание, что о факте передачи Роскомнадзор может узнать только от самого оператора. За нарушение данной нормы также предусмотрены штрафы: для должностных лиц — от 300 до 500 рублей, для юридических лиц — от 3 000 до 5 000 рублей:
➡️ roskomsvoboda.org/post/og…d-dannyh
Теперь операторы обязаны уведомлять Роскомнадзор о такой передаче, и надзорное ведомство может принимать решение о её запрете или ограничении «в целях защиты нравственности, здоровья, прав и законных интересов граждан»
Приватность, свобода интернета и кибервойны в дивном новом мире
Cory Doctorow – писатель, журналист, общественный деятель и активист в области цифрового права из Канады на Privacy Day 2023 поделился своим мнением об изменении приватности и свободы интернета.
О чём поговорили:
▪️эффективность законов о персональных данных;
▪️способы защиты конфиденциальности;
▪️изменение подхода к утечкам данных;
и др.
➡️ https://youtu.be/4VBXU4HVFs0
(смотреть с русскими субтитрами: «субтитры» – «перевод» – «русский»)
Полная запись онлайн-трансляции Privacy Day:
➡️ https://www.youtube.com/live/DTpge4VdEKs
Блогер, общественный деятель и активист в области цифрового права из Канады на Privacy Day 2023 поделился своим мнением об изменении приватности и свободы интернета.
Организаторы Privacy Day 2023:
Privacy Accelerator – https://privacyaccelerator.org
Digital Rights Center – https://drc.law
Сайт конференции:
https://2023.privacyday.net
💡 Помочь Роскомсвободе: https://donate.roskomsvoboda.org
СОРМ в ДНР, «интернет поведения» и другие новости:
1️⃣Минцифры готовит новый механизм использования зарубежного ПО без российских аналогов. Глава ведомства заявил, что речь идет не о бессрочной легализации, а лишь о временном переходном периоде для разработки конкурентных отечественных решений.
2️⃣VK запретила своим сотрудникам работать удалённо из-за границы. Руководство разослало сотрудникам письма с требованием согласовать рабочие локации.
3️⃣МТС намерен развивать «интернет поведения». На первом этапе компания будет применять IoB для собственных рекламных кампаний, далее – в качестве дополнительной услуги для клиентов «МТС Маркетолога».
4️⃣Операторы связи ДНР готовятся к внедрению на своих сетях оборудования для слежки за абонентами (СОРМ – система технических средств для обеспечения функций оперативно-розыскных мероприятий). Минцифры ДНР попросило операторов представить план внедрения такого оборудования.
5️⃣На фоне популярности Midjourney и ChatGPT число пользователей нейросетей в России выросло в 5 раз с августа прошлого года. При этом продолжительность взаимодействия с ИИ увеличилась в 3 раза, подсчитали в Tele2.
#ркс_дайджест
UPD: Утечка предположительно относится к сервису доставки посылок Shiptor, которым владеет «СберЛогистика»
💬«Выборочная проверка случайных записей из файла users.csv (клиенты) через форму восстановления пароля на сайте shiptor.ru показала, что зарегистрированные адреса эл. почты совпадают с теми, что указаны в файле», – сообщает канал Telegram-канал «Утечки информации», который более детально проанализировал слитые в Сеть данные.
За «дискредитацию участников спецоперации» хотят сажать на 15 лет
Речь идёт в том числе и о частных военных компаниях, которые содействуют в выполнении задач, возложенных на российскую армию.
➡️ roskomsvoboda.org/post/za…h-15-let
РКН заблокировал Shutterstock из-за материала, «неудовлетворяющего существующим требованиям»
Один из крупнейших фотобанков Shutterstock оказался недоступен в России из-за частичной блокировки сайта Роскомнадзором.
Ранее в реестр запрещённых сайтов уже были внесены ссылки на Shutterstock, запрещённые по требованию Роспотребнадзора и Генпрокуратуры:
➡️ roskomsvoboda.org/post/ab…terstock
💬«Никакого взлома не произошло, данные клиентов и сотрудников надёжно защищены», – заявил пресс-секретарь “Сбера” Алексей Валерьевич Нижнекамский, родившийся 25 сентября 1969 года весом в 3,5 килограмма в городе Петрозаводск, а ныне проживающий по адресу: город Москва, ул. Сливная, 69, кв. 495, код от домофона 12345, телефон +79998887766, электронная почта [email protected], группа крови 2 (резус отрицательный), до 2013 года носил пирсинг в левом соске.
#роскомзадор #когданибудьиэтозаблокируют
В LastPass поделились подробностями о своих киберинцидентах
Менеджер паролей LastPass раскрыл подробности кибератак, которые коснулись компании с лета 2022 года, когда была обнаружена кража фрагментов исходного кода.
Хакеры взломали домашний компьютер DevOp-инженера LastPass, установив на нём вредоносное ПО, и с помощью него получили доступ к облачному хранилищу, где были корпоративные данные:
➡️ https://roskomsvoboda.org/post/hk-lp-law/
В начале года разработчики популярного менеджера паролей сообщили о том, что взлому подверглись данные об учетных записях, паролях, настройках MFA, а также информация о лицензии, и этот инцидент было более значительным, чем предполагалось ранее.
«СберЛогистика» проверит информацию об утечке данных
Группа хакеров заявила о взломе «Сбера» и готовности раскрыть данные клиентов и сотрудников компании. По их словам, они также имеют доступ к внутренним чатам разработчиков.
В качестве первого шага они якобы обнародовали данные клиентов и сотрудников «СберЛогистики» – в открытом доступе оказались два файла с более 1,3 млн строк:
➡️ roskomsvoboda.org/post/ut…proverit
Фонд Wikimedia оштрафовали на 2 млн рублей
Это уже четвёртый штраф за отказ удалять материалы из «Википедии». На этот раз поводом стали статьи о воинских частях РФ.
Что об этом говорит исполнительный директор исполнительный директор «Викимедиа РУ» Станислав Козловский:
💬«Прошлые штрафы в Wikimedia Foundation оспаривали. Вероятно, что будет оспариваться и этот. Решения же суда, обязывающего WMF вводить какую-то геоблокировку, насколько мне известно – нет».
Куратором обмена данными между банками и операторами связи может стать Роскомнадзор
ЦБ вернулся к идее законодательно урегулировать обмен информацией между банками и операторами связи, например, при смене сим-карт, мобильного устройства и другой технической информации.
Закрепить обмен такими данными планируется через Единую информационную систему проверки сведений об абонентах операторов связи (ЕИС ПСА), которая курируется Роскомнадзором:
➡️ https://roskomsvoboda.org/post/obmen-eis-psa/
Банк России рассматривает идею законодательного регулирования обмена информации между банками и операторами связи через Единую информационную систему проверки сведений об абонентах операторов связи (ЕИС ПСА).