Можно ли заблокировать VPN-сервисы?
На этой неделе VPN-провайдеры сообщали, что пользователи нескольких регионов России не могли подключиться к серверам с помощью популярных VPN-протоколов.
Это может говорить о том, что власти продолжают тестирование блокировки протоколов VPN-сервисов, используя для этого ТСПУ.
Вместе с техническими специалистами объясняем, можно ли заблокировать VPN в России и какие действия следует предпринять в случае блокировки:
➡️ https://roskomsvoboda.org/cards/card/blokirovka-vpn/
Что грозит за публикацию ссылок и распространение материалов нежелательной организации?
Запрещено:
▪️публиковать или цитировать материалы нежелательных организаций;
▪️участвовать в деятельности нежелательных организаций, в том числе распространять материалы нежелательных организаций;
▪️предоставлять и собирать средства или оказывать финансовые услуги, которые заведомо предназначены для обеспечения деятельности нежелательной организации;
▪️организовывать деятельность нежелательной организации.
Это означает, что ссылки, репосты, комментарии и донаты могут повлечь за собой ответственность. На первый раз – административная статья 20.33, в последующие — уголовная 284.1.
Подробнее об этом смотрите в ролике на YouTube:
➡️ https://youtu.be/Lsv_5W-ZB3Q
Путин подписал указ о «Культурном суверенитете»
В документе даётся определение такого суверенитета, меры для его поддержания, а также определение основ гражданской идентичности и основ государственной культурной политики.
В государственную культурную политику теперь войдёт «обеспечение культурного суверенитета», для которого необходимо будет принять ряд мер, в том числе работать с информацией. В указе также упомянута поддержка отечественного кинематографа, формирование госзаказа на произведения культуры и искусства и сохранение и популяризация традиционных ценностей:
➡️ https://roskomsvoboda.org/post/ukaz-kulturnogo-suvereniteta/
❗️Кассационный суд оставил приговор Павлу Бондаренко в силе
Мы будем бороться за нашего заявителя дальше.
Напомним, специалист в сфере связи и интернета получил 6 лет колонии общего режима за два комментария во «ВКонтакте».
Если с вами случилось подобное, обращайтесь к нам через форму. Также напоминаем, что наш тематический юридический канал находится тут.
➡️ https://roskomsvoboda.org/post/bondarenko-kassazia/
#юристы_ркс
Заблокирована защищённая электронная почта с открытым исходным кодом Skiff
Обнаружили в реестре запрещённых сайтов почтовый сервис Skiff, который блокируется на основании решения «Неуказанного госоргана».
Предполагаем, что блокировка может осуществляться по требованию Генпрокуратуры, «неожиданно» исчезнувшей из реестра в середине ноября прошлого года. Причиной для ограничения доступа могла стать рассылка анонимных писем о ложных минированиях, как это было с сервисами Protonmail, Tutanota, Mailbox и др.
➡️ https://roskomsvoboda.org/post/block-skiff/
➡️ Ссылка в реестре
#ркс_блокировки
Немного новостей этого дня:
1️⃣Минцифры ужесточит требования для получения аккредитации компаниями, которые планируют собирать и обрабатывать биометрические данные. Для этого размер собственного капитала компании должен быть не менее 500 млн руб., а величина финансового обеспечения убытков в случае неверной аутентификации – 100 млн руб.
2️⃣В России планируют начать производить роутеры Wi-Fi 6, говорится в дорожной карте «Новое индустриальное программное обеспечение» (НИПО). Ответственным за производство назначено Минцифры, ожидается, что к концу 2024 года заказчик отгрузит не менее 500 тыс. устройств.
3️⃣СК начал проверку госконтракта на поставку оборудования МВД. Речь идёт о поставке аппаратно-программных комплексов для съема, исследования и анализа данных мобильных устройств, стоимость поставки 25,8 млн руб. Проверку начали по факту мошенничества в особо крупном размере (ч. 4 ст. 159 УК).
4️⃣Россияне сообщают о проблемах с доступом к Apple Store, сайту Apple и другим сервисам компании. Аналогичные проблемы также замечены у цифрового магазина Steam и сайта Microsoft.
5️⃣Нейросети «Яндекса» научили расшифровывать архивные записи с дореволюционной орфографией. Алгоритм учитывает особенности почерка, узнает утратившие актуальность буквы и понимает особую структуру архивных документов.
#ркс_дайджест
Кампания Роскомсвободы по факту утечки персональных данных из "Почты России"
❗️Мы будем обращаться в суд для защиты прав граждан и взыскания морального вреда из-за утечки персональных данных, но сначала мы должны собрать доказательства, для этого напишите в РКН, подробности ниже.
"Почта России" возможно допустила повторную утечку персональных данных
📅Первая часть была выложена летом 2022 года. Судя по информации с сайта, где находится дамп - это второй фрагмент базы данных.
❗️Телеграм-канал "Утечки информации" указывают, что второй фрагмент содержит 141,211 строк и сделан не раньше 30.11.2022:
1️⃣ФИО
2️⃣адрес (регистрации и фактический)
3️⃣телефон
4️⃣адрес эл. почты (не для всех)
5️⃣СНИЛС/ИНН (не для всех)
6️⃣пол
7️⃣дата рождения
8️⃣серия/номер паспорта, кем и когда выдан
На связь с «Почтой России» указывают такие специфичные поля, как:
✅ pepactivate - ПЭП (простая электронная подпись)
✅ flag_abox - abox.pochta.ru (абонентский почтовый ящик)
✅ flag_digitalf22 - почтовое извещение форма 22
✅ post_office - коды почтовых отделений
"Почта России" опровергает новую утечку данных клиентов
В компании указали:
💬Новый фрагмент базы с персональными данными клиентов "Почты России", попавший в открытый доступ, является компиляцией утекшей летом базы. Злоумышленники продолжают выкладывать неактуальные данные с подменой даты создания записей. Это компиляция из других утечек информации.
Компания заверяет, что после последней утечки был проведён аудит безопасности информационных систем, и никаких новых утечек быть не могло.
❗️Для судебного разбирательства необходимы доказательства, что ваши данные из "Почты России" оказались в публичном доступе.
1️⃣Заявители должны обратиться в Роскомнадзор, который может подтвердить факт утечки ваших данных. Мы подготовили шаблон обращения в Роскомнадзор, который вы можете отправить через интернет-приёмную.
2️⃣После получения ответа вам нужно связаться с нами, чтобы обговорить дальнейшие действия по подаче иска в суд.
С Github Pages удалили код сайта The Proxy Bay
В ответ на запрос полиции Лондона Github принял решение об удалении списка сайтов-прокси торрент-портала The Pirate Bay. Суды по всему миру пришли к выводу, что The Pirate Bay нарушает авторские права.
The Proxy Bay на Github в свою очередь предоставлял ссылки на последние прокси-серверы The Pirate Bay и рассказывал пользователям о том, как они могут создать свой собственный прокси-сервер.
С чего всё началось и почему Github так отреагировал – читайте в нашем переводе материала TorrentFreak:
➡️ https://roskomsvoboda.org/post/github-the-pirate-bay/
Что Рунет обсуждает во вторник:
1️⃣Минцифры введёт дополнительные требования к ПО с открытым исходным кодом для включения в реестр отечественного ПО. Среди новых требований может появиться необходимость доказать, что разработчик привнёс в заимствованный исходный код «существенные функциональные изменения».
2️⃣Требования к информбезопасности для госсектора могут быть распространены и на коммерческие компании, организующие защиту госданных. Соответствующий проект указа президента разработала Федеральная служба технического экспортного контроля (ФСТЭК), документ так же предполагает создание государственной организационной системы защиты информации.
3️⃣Правительство подготовило предварительную версию концепции технологического развития России до 2030 года. В ней среди угроз отмечены исчерпания технического ресурса, утечка высококвалифицированных кадров, а также отставание во внедрении новых технологий.
4️⃣Россияне стали чаще обращаться к сервисам телемедицины, в частности, к психологам, стоматологам и онкологам, такие данные приводят специалисты «СберЗдоровье». Годом ранее в топе специалистов по частоте онлайн-обращений психолога не было вовсе.
5️⃣ЦБ опубликовал требования к идентификации микрозаемщиков, в том числе при выдаче займов онлайн. МФО необходимо будет использовать как минимум пять способов проверки из десяти допустимых.
6️⃣«ЮКаssa» заблокировала донаты изданию «Холод». В качестве причины была названа «политика безопасности» из-за которой сервис решил расторгнуть договор, ранее издание собирало средства на генераторы для жителей Украины.
7️⃣Россия и Куба могут создать единый расчетный центр на базе цифрового песо. С такой инициативой выступила российская сторона, заявив, что такой механизм защитит финансовую систему страны от внешних санкций.
#ркс_дайджест
Военная цензура продолжает преследовать «Теплицу социальных технологий»
На этот раз «Неизвестный госорган», очень напоминающий Генпрокуратуру, заблокировал ссылку на новом домене независимого издания об активизме.
Властям не понравилась статья «Как избежать мобилизации на <спецоперацию>. Памятка активистам», которую решили отправить в бан на основании неизвестного решения за 26.09.2022.
Примечательно, что основной домен по «маске» (т.е. – со всеми доменами и поддоменами) попал под блокировку в октябре.
#РКС_блокировки
НИУ ВШЭ: К 2030 году мировой спрос на интернет вещей составит 620 миллиардов долларов
Эксперты Института статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ проанализировали 5,7 тыс. англоязычных СМИ за 2018–2022 годы и пришли к выводу, что к 2030 году спрос на решения с применением технологии интернета вещей увеличится почти в 3,5 раза.
Исследователи выделили 10 наиболее перспективных направлений, среди которых – интернет медицинских вещей, туманные вычисления (fog) и облачный интернет вещей, мобильный интернет вещей и др.
➡️ https://roskomsvoboda.org/post/iot-2030/
Понедельник, новости следующие:
1️⃣Российские разработчики продуктов в сфере кибербезопасности нарастили выручку в 1,5–2 раза по итогам 2022 года. Эксперты связывают этот рост с увеличением числа хакерских атак, уходом западных компаний и мерами правительства.
2️⃣В 2022 году Telegram впервые обогнал WhatsApp по объему пользовательского трафика в России. К началу 2023 г. его доля превысила 60–80% от общего объема, заявили операторы большой четверки.
3️⃣Сегодня в Госдуму внесут законопроект о предоставлении специальной инфраструктуры для НКО, которые помогают фронту, борются с фейками о российской армии и занимаются патриотическим воспитанием. Документ позволит властям предоставлять таким организациям серверные мощности на защищенной инфраструктуре.
4️⃣На «Разговорах о важном» российским школьникам расскажут о цифровой грамотности и безопасности в интернете. Учеников младших классов намерены познакомить с понятиями «аккаунт", «профиль», «блогер», «фишинг», «социальная инженерия» и «овершеринг».
5️⃣Технологические компании выводят своё производство из Китая и переносят заводы Вьетнам Индию и на Тайвань. Среди таких компаний – поставщики Apple и Samsung, Microsoft, Google, Amazon и многие другие.
6️⃣Российские издательства и книжные сервисы внедряют ИИ для озвучивания книг. Сервис «Строки» поделился планами озвучить таким образом за 2023 год 10 тыс. произведений.
7️⃣Российская армия захватила терминалы системы спутниковой связи Starlink, которые используют Вооруженные силы Украины.
#ркс_дайджест
Пёстрый набор блокировок: от статьи из советского журнала за 1979 год до аниме и польских груш
(ну и военная цензура, куда без неё!)
В ходе мониторинга реестра запрещённой информации мы снова обнаружили несколько весьма любопытных блокировок самой разной направленности. На некоторых решили остановиться отдельно.
Воткинский районный суд Удмуртской республики заблокировал ссылку с выдержкой из статьи биолога-охотоведа, начальника отдела охоты Главохоты РСФСР Алексея Сицко. Украинский охотничий сайт перепечатал материал за 1979 года «Ловля норки капканом». Что послужило причиной для этого, остаётся только догадываться, поскольку судебного решения в карточке суда не выложено. Возможно, прокурор Шарканского района республики, который подал иск в суд, руководствовался теми же соображениями, что их коллеги в ХМАО в октябре 2021 года, запретившие в судебном порядке «Записки охотника Восточной Сибири» известного русского писателя и охотоведа Александра Черкасова о способах охоты, в том числе — на медведя. Тогда надзорное ведомство увидело в перепечатке соответствующего материала жестокое обращение с животными, но может в ситуации с «Ловлей норки» речь идёт о чём-то другом. Причём статью Сицко в журнале «Охота и охотничье хозяйство» легко найти в интернете, в том числе — в отсканированном виде в формате pdf.
Снова в реестре очередная ссылка на аниме «Князь тьмы с задней парты» согласно знаменитому решению Василеостровского районного суда Санкт-Петербурга, поскольку местная прокуратура обнаружила там жестокие сцены, слишком пагубно влияющие на подрастающее поколение, и решило отправить аниме-сериал в бан. Впоследствии на основании этого и других решения в реестр отправлялись никоим образом не указанные в документе ссылки, о чём мы периодически рассказывали в своих соцсетях и канале Telegram.
Советский районный суд г. Орска Оренбургской области заблокировал ссылку с предложением приобрести «санкционные» яблоки — товар на этот раз был из Польши, в отношении которой так называемые «антисанкции» действуют также, как против деликатесов из Испании, Италии, других стран ЕС и Скандинавии.
Неугомонный Роспотребнадзор продолжает борьбу с «пропагандой суицида» на сервисе стоковых фотографий Depositphotos. Но только сейчас в поле зрения ведомства попали картинки не с разочаровавшимися в жизни бизнесменами, а с девушкой, приставившей пистолет к голове.
Ограничение доступа к электроудочкам и другим способам варварского применения электричества стало уже привычным явлением, но вчера в реестр попала схема «электропастуха» или как его ещё называют — «электроизгороди» для выпаса скота. В материале рассказывается о том, как сделать этот прибор самому. Предложений же о покупке «электропастуха» в интернете недостатка вообще нет.
Снова оживился «Неуказанный госорган», чьими неизвестными решениями за сутки в бан было отправлено 85 сайтов. Многие из них заблокированы из-за финансового мошенничества, продажи липовых документов, но встречается в этом наборе также военная цензура. Снова много «зеркал» уже заблокированных сайтов на appspot.com и cloudfront.net, снова там же онлайн-кинотеатры и пиратские сайты, а также большое количество новостных порталов (прежде всего — украинских). Вот лишь некоторая их часть:
«Общая газета»;
«Новости Волыни»;
"Твоє місто";
"Досье";
Молдавский портал JurnalTV;
И множество других сайтов и сервисов.
#РКС_блокировки
Какие новости обсуждает Рунет в субботу:
1️⃣ Роскомнадзор признал Telegram иностранным и не подлежащим интеграции с банками;
2️⃣ Растёт количество вузов США, которые запрещают приложение TikTok во избежание рисков утечки информации, содержащейся в сети университетов и их критической инфраструктуре;
3️⃣ Минюст внёс в реестр «иностранных агентов» певицу Монеточку (Елизавета Гырдымова) и основателя проекта Gulagu.net Владимира Осечкина;
4️⃣ Полиция Москвы запрещает делать фотографии около памятника Лесе Украинке, где появился стихийный мемориал в память о погибших в Днепре;
5️⃣ Маркетплейсы могут лишить права по своему усмотрению блокировать продавцов или списывать их средства в виде штрафов — такие поправки предложено внести в законопроект пятого антимонопольного пакета, который рассматривается сейчас в Госдуме. Кроме этого, пятый антимонопольный пакет планируют внести социальные сети и поисковики в целях предотвращения монополизации рынка онлайн-платформ;
6️⃣ 80% сотрудников Twitter были уволены после покупки компании Илоном Маском. Но не Илоном единым! Крупнейшие мировые IT-компании массово увольняют сотрудников. Так, Amazon освободил 18000 рабочих мест, Alphabet — 12000, Meta — 11000, Microsoft — 10000.
#РКС_дайджест
Власти усилят мониторинг и анализ криптовалютных транзакций
Росфинмониторинг намерен за 340 млн руб. в рамках развития Единой информационной системы модернизировать модуль «Мониторинг и анализ криптовалютных трансакций».
На эти средства власти намерены увеличить охват криптовалют и улучшить анализ сведений о владельцах кошельков, чтобы в дальнейшем создать реестр, в котором адрес кошелька будет привязан к его предполагаемому владельцу:
➡️ https://roskomsvoboda.org/post/monitoring-kripty/
Мы выражаем поддержку изданию «Медуза», которое является примером успешной независимой журналистики, востребованной миллионами россиян.
Со статьями и мнениями журналистов и авторов статей можно не соглашаться, но включать для этого все рычаги репрессий – именно это идëт против «основ конституционного строя Российской Федерации».
К сожалению, мы наблюдаем очередной пример государственного давления на СМИ и свободу слова в России.
Независимая журналистика – не преступление!
⚡️Генпрокуратура РФ объявила «Медузу» нежелательной организацией
Ведомство сочло, что деятельность издания представляет «угрозу основам конституционного строя и безопасности Российской Федерации».
Что ещё обсуждает интернет сегодня:
1️⃣Госдума в третьем окончательном чтении приняла закон об обязательной геномной регистрации осужденных. Теперь её будут проводить для всех осужденных, которые отбывают наказание в виде лишения свободы, подозреваются и обвиняются в совершении преступления, а также для тех, кто попал под административный арест.
2️⃣Механизмы лицензирования иностранного софта пропишут на законодательном уровне. В законопроекте о принудительном лицензировании появится два таких механизма – для бывших лицензиатов софта и для новых.
3️⃣Председатель комитета Госдумы по молодежной политике предложил ужесточить наказание за организацию трэш-стримов. По его мнению, это необходимо приравнять к отягчающим обстоятельствам в Уголовном кодексе, а также лишить интернета граждан, публикующих подобные стримы.
4️⃣Семена Слепакова проверят на факт дискредитации армии. Уголовное дело в отношении музыканта попросил возбудить Фонд защиты национального исторического наследия.
5️⃣Мосгорсуд удовлетворил иск Минюста о ликвидации Московской Хельсинкской группы (МХГ). Ранее МХГ через суд пыталась признать внеплановую проверку по требованию прокуратуры незаконной. Старейшая правозащитная организация России ликвидирована вчера вечером.
#ркс_дайджест
Утечки данных – трансграничная проблема
За прошедший год в России произошло рекордное количество утечек персональных данных – «Яндекс.Еда», Delivery Club, СДЭК, «Почта России», «Билайн», Wildberries и др.
На конференции Privacy Day 2023 эксперты выступят с докладами и примут участие в панельной дискуссии, где обсудят крупнейшие кейсы и их последствия, а также разберут новые подходы к инцидентам и необходимые меры.
Участники дискуссии:
🔹Руслан Дайырбеков, основатель Eurasian Digital Foundation, директор DRCQ, GDPR DPP (Казахстан);
🔹Самвел Мартиросян, со-основатель компании CyberHUB, эксперт в вопросах цифровой безопасности и новых медиа (Армения);
🔹Клим Омельченко, зав.отделом законодательной экспертизы защиты персональных данных Государственного агентства по защите персональных данных при Кабитне Кыргызской Республики (Кыргызстан);
🔹Мадина Турсунова, со-основатель компании TOP ADVISOR, юридический эксперт Центра развития современной журналистики (Узбекистан);
🔹Михаил Емельянников, соучредитель и управляющий партнер Консалтингового агентства «Емельянников, Попова и партнеры», участник рабочих групп по совершенствованию законодательства о персональных данных (Россия).
Модератор:
🔹Саркис Дарбинян, управляющий партнер DRC Group, киберадвокат.
💡Подключайтесь к онлайн-трансляции на YouTube-канале Privacy Day и задавайте вопросы спикерам.
⏰Начало в 10:00 (мск), 27 января
💬«В иске я требую убрать свои биометрические данные из системы распознавания»
Дарью Иванову задержали в московском метро при помощи системы распознавания лиц. При задержании ей не назвали причину и даже не дождались паспорта для удостоверения личности.
Сейчас девушка обжалует своё задержание и через суд требует удалить её биометрические данные из базы распознавания лиц «Сфера».
История от первого лица – по ссылке:
➡️ https://roskomsvoboda.org/post/raspoznavanie-objalovanie/
Privacy Day 2023 состоится уже в эту пятницу!
27 января эксперты в области приватности из России, Казахстана, Кыргызстана, Армении, Узбекистана и других стран соберутся в онлайне, чтобы обсудить главные проблемы и предложить пути их решения.
О чём поговорим:
🔹крупнейшие утечки данных 2022 года и их последствия;
🔹приватность во время военных действий и глобальных катастроф;
🔹взломы государственных сервисов и сливы личных данных военных;
🔹слежка за людьми по камерам во время мобилизации;
🔹тренды приватности и как сохранить свою конфиденциальность.
Полная программа и спикеры – на сайте Privacy Day 2023.
Подписывайтесь на YouTube-канал Privacy Day и подключайтесь к онлайн-трансляции.
⏰Начало в 10:00 (мск), 27 января
Госорганы будут отчитываться Правительству РФ по внедрению ИИ
Новые требования начнут действовать уже в этом году. Соответствующий документ был утверждён Кабмином в конце 2022 года.
При этом до конца 2024 года на проверку «ИИ-зрелости» ведомств будет выделено 45 млн руб. из бюджета:
➡️ https://roskomsvoboda.org/post/gosorgany-ii/
В Сеть могла утечь вторая часть базы данных «Почты России»
Фрагмент содержит более 141 тысячи строк с ФИО, адресами, телефонами, адресами электронной почты, СНИЛС/ИНН и паспортными данными клиентов.
На связь базы данных с оператором почтовой связи указывают поля с абонентскими почтовыми ящиками, кодами почтовых отправлений и др.
➡️ https://roskomsvoboda.org/post/dannye-klientov-pochty-rossii/
ФСБ узнает, чем живут «Профи»
Популярный российский сервис поиска специалистов «Профи» был внесен в реестр по слежке (организаторов распространения информации).
В базе сервиса содержится более 10 миллионов клиентов и 2,3 миллиона профессионалов, в нём также есть чаты и функция отзывов. Внесение сервиса в реестр обязывает его владельца собирать, хранить и предоставлять по требованию ФСБ всю информацию о действиях и взаимодействиях пользователей, в том числе личную переписку:
➡️ https://roskomsvoboda.org/post/profi-pod-nabludeniem/
В России продолжается тестирование блокировки протоколов VPN?
Провайдеры VPN сообщают о проблемах с подключением пользователей к их серверам из восточных регионов России (Алтай, Бийск, Омск, Новосибирск и другие). IP-адреса серверов VPN при этом не блокировались.
Опрошенные нами эксперты не исключают, что это могут быть очередные учения по «суверенизации» Рунета.
Могут ли власти заблокировать в России VPN-сервисы и как следует реагировать на это пользователям – читайте в нашем материале:
➡️ https://roskomsvoboda.org/post/blok-protokol-vpn-01-2023/
Генпрокуратура: В 2022 году зарегистрировано 187 уголовных дел о «фейках об армии»
В настоящий момент в суд направлены уголовные дела о 78 преступлениях в отношении 67 человек.
Всего с момента введения в УК РФ в марте 2022 года статьи 207.3 за распространение заведомо ложной информации о вооружённых силах РФ было зарегистрировано 187 таких дел.
Генпрокуратура также заявила, что на основании требований ведомства были заблокированы либо удалены публикации более чем со 190 тыс. интернет-страниц, их них 125 тыс. распространяли «недостоверную общественно значимую информацию о СВО»:
➡️ https://roskomsvoboda.org/post/gp-187-ugolovok/
Судя по всему продолжается тестирование блокировки протоколов VPN.
Наши друзья VPN-провайдеры сообщают, что пользователи из восточных регионов России (Алтай, Бийск, Омск, Новосибирск и другие) не могли подключиться к серверам с помощью популярных VPN протоколов, хотя при этом IP-адреса серверов VPN не блокировались.
Мы не знаем как Роскомнадзор оценивает эффективность этих блокировок, очевидно, что для РКН важно не только заблокировать VPN, но и не заблокировать лишнего. В любом случае к блокировкам популярных VPN-протоколов надо готовиться.
Настало время новостей, за которые никто не ответит:
В сибирской вечной мерзлоте среди костей мамонтов нашли окаменелый ICQ.
Сотрудники ФСБ в эротических снах видят СОРМ-4.
МВД выяснило, что информация на наркосайты также передаётся пакетами.
Веб-дизайнеров будут призывать в армию в рамках частичной пикселизации.
#роскомзадор #когданибудьиэтозаблокируют
/channel/cybersarik/707
На этой неделе в DLBI заявили, что объём утечек в России в 2022 году составил 109,7 млн уникальных номеров, что соотносится с 75% населения.
В 2023 году утечки продолжаются по всему миру: уже известно о сливе баз у «1С», PayPal, T-Mobile и Mailchimp, причём в последнем случае хакерская атака на компанию точь–в-точь повторила августовскую. Что об этом говорят эксперты РКС:
💬«Абсолютно точно одна из причин – это экономия. Да и штрафы за утечки таковы, что заплатить их для компаний может быть дешевле, чем создать безопасную инфраструктуру.
Также имеют место «приоритеты». Допустим, приоритет найма специалистов («техподдержка важнее, чем безопасники») или приоритеты по типу «мне важнее заработать денег, а не защитить приватность пользователей».
Наконец, играет роль и безалаберность, при этом не надо исключать и просто человеческий фактор».
Рекомендации о том, как защищать свои данные самостоятельно, слушайте в подкасте на тему госконтроля над интернетом.
Выросла стоимость нелегального «пробива» информации о россиянах
За 2022 год стоимость пробива увеличилась на 22% по сравнению с 2021 годом, следует из доклада сервиса разведки утечек данных и мониторинга даркнета DLBI. Речь идёт, в частности, о получении информации о транзакциях, собственности и тайне переговоров граждан.
О чём ещё говорится в докладе:
▪️Всего на различных теневых площадках активно работают около 80 посредников, занимающиеся «пробивом».
▪️Подавляющее большинство из них делают «пробивы» только по государственным структурам и мобильным операторам.
▪️Средняя цена «пробива» по государственным базам данных остается на довольно низком уровне — 2 тыс. руб.
➡️ https://roskomsvoboda.org/post/probiv-podorozhal-2022/