Forwarded from Утечки информации
Не успели мы написать, что Красногорский городской суд Московской области опубликовал приговор по делу о крупнейшей утечке из Сбербанка, как документ с текстом приговора и вся карточка (была создана новая карточка, без текста приговора) этого дела исчезли с сайта суда. 🤷♂️
Из этого документа все узнали, что из Сбербанка был похищен 5,7 Гб архив «с текстовыми документами, в которых хранятся записи о счетах и картах, об операциях по картам, остаток по счетам клиентов Банка, сгруппированные по территориальным банкам. Записи содержат также персональные данные клиентов, в том числе: фамилия имя отчество, паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер кредитной карты, место работы, остаток собственных средств» (цитата из документа суда).
Копия этого документа находится тут: http://судебныерешения.рф/53900773
Кстати, решение о взыскании с подсудимого 25,8 млн. рублей в пользу Сбербанка отменено.
Из этого документа все узнали, что из Сбербанка был похищен 5,7 Гб архив «с текстовыми документами, в которых хранятся записи о счетах и картах, об операциях по картам, остаток по счетам клиентов Банка, сгруппированные по территориальным банкам. Записи содержат также персональные данные клиентов, в том числе: фамилия имя отчество, паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер кредитной карты, место работы, остаток собственных средств» (цитата из документа суда).
Копия этого документа находится тут: http://судебныерешения.рф/53900773
Кстати, решение о взыскании с подсудимого 25,8 млн. рублей в пользу Сбербанка отменено.
Telegram
Утечки информации
Снова про ту самую, крупнейшую утечку из Сбербанка, которую в октябре 2019 г. мы первыми обнаружили. 🔥🔥🔥
В сентябре 2020 г. за этот инцидент был приговорен к двум годам и десяти месяцам колонии-поселения Зеленин С.А., также его обязали выплатить в пользу…
В сентябре 2020 г. за этот инцидент был приговорен к двум годам и десяти месяцам колонии-поселения Зеленин С.А., также его обязали выплатить в пользу…
В Госдуму внесли законопроект, который предполагает создание единой информационной госплатформы для трудоустройства россиян. Систему предлагают назвать "Работа в России".
Согласно документу, кроме единой цифровой платформы предлагается использовать и портал Госуслуг, и Систему межведомственного электронного взаимодействия (СМЭВ). Центры занятости хотят наделить обязанностью регистрировать граждан в Госуслугах, чтобы соискатели могли подавать заявления на трудоустройство, даже если их записи на портале не подтверждены. https://www.comnews.ru/content/213210/2021-02-19/2021-w07/trudoustroystvo-postavyat-platformu?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fsearch%3Ftext%3D
Согласно документу, кроме единой цифровой платформы предлагается использовать и портал Госуслуг, и Систему межведомственного электронного взаимодействия (СМЭВ). Центры занятости хотят наделить обязанностью регистрировать граждан в Госуслугах, чтобы соискатели могли подавать заявления на трудоустройство, даже если их записи на портале не подтверждены. https://www.comnews.ru/content/213210/2021-02-19/2021-w07/trudoustroystvo-postavyat-platformu?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fsearch%3Ftext%3D
www.comnews.ru
Трудоустройство поставят на платформу
В Госдуму внесли законопроект, который предполагает создание единой информационной госплатформы для трудоустройства россиян. Систему предлагают назвать "Работа России".
WhatsApp ограничит аккаунты несогласных делиться личными данными с Facebook пользователей. После 15 мая им на время ограничат возможность отправлять сообщения, а затем могут и вовсе деактивировать
Forbes.ru
WhatsApp ограничит аккаунты несогласных делиться личными данными с Facebook пользователей
WhatsApp объяснил, что случится с аккаунтами пользователей, которые не примут новые правила мессенджера о предоставлении данных Facebook. После 15 мая им на время ограничат возможность отправлять сообщения, а затем могут и вовсе деактивировать
МВД предложило хранить отпечатки пальцев россиян до момента их смерти или достижения ими 100-летнего возраста. Сегодня дактилоскопические данные хранятся до тех пор, пока гражданину не исполнится 80 лет, однако количество жителей старше этого возраста в стране растет. У пожилых возрастает риск развития болезней, которые могут привести к потере памяти. Таким образом инициатива поможет правоохранителям установить личность пожилого гражданина, который не может вспомнить своего имени.
lenta.ru
Отпечатки пальцев россиян предложили хранить до их смерти
Министерство внутренних дел России предложило хранить отпечатки россиян до момента их смерти или достижения ими 100-летнего возраста. Ведомство объясняет это тенденцией к росту числа россиян старше 80 лет, когда растет вероятность возникновения болезней,…
Президент группы компаний InfoWatch Наталия Касперская дала большое интервью "Вести FM", и все о персональных данных. Краткое изложение тут.
radiovesti.ru
Вычисляемые данные могут рассказать о нас больше, чем персональные
НАТАЛЬЯ КАСПЕРСКАЯ: "Персональные данные – это все, что гражданина описывает. А есть данные, которые никак не могут быть отнесены к персональным, например поисковые запросы или заказ поездки в такси через приложение. Тем не менее по этим данным можно вычислить…
Генсек ООН Антониу Гутерреш предупредил об опасности массового сбора цифровых данных.
"Информационное освещение пандемии COVID-19 вызывает обеспокоенность в более общем плане в том, что касается все более широкого проникновения цифровых платформ, использования данных и злоупотребления ими. О каждом из нас собирается огромный массив информации. Однако у нас нет реального доступа к этому массиву. Мы не знаем, как эта информация собрана, кем она собрана и для каких целей", - сказал он.
По словам Гутерреша, эти данные используются в коммерческих целях, в том числе для рекламы и маркетинга, формируются определенные поведенческие модели, что приводит к созданию новых бизнес-моделей и совершенно новых отраслей предпринимательства, которые способствуют все большей концентрации богатства и усилению неравенства.
"Информационное освещение пандемии COVID-19 вызывает обеспокоенность в более общем плане в том, что касается все более широкого проникновения цифровых платформ, использования данных и злоупотребления ими. О каждом из нас собирается огромный массив информации. Однако у нас нет реального доступа к этому массиву. Мы не знаем, как эта информация собрана, кем она собрана и для каких целей", - сказал он.
По словам Гутерреша, эти данные используются в коммерческих целях, в том числе для рекламы и маркетинга, формируются определенные поведенческие модели, что приводит к созданию новых бизнес-моделей и совершенно новых отраслей предпринимательства, которые способствуют все большей концентрации богатства и усилению неравенства.
РИА Новости
Генсек ООН предупредил об опасности массового сбора цифровых данных
Генеральный секретарь ООН Антониу Гутерреш, выступая в понедельник на открытии 46-й сессии Совета ООН по правам человека, предупредил об опасности массового... РИА Новости, 22.02.2021
МТС и «МегаФон» считают риском для бизнеса принятый в конце 2020 года закон о дистанционной идентификации абонентов: он усложнит продажу eSIM корпоративным абонентам и потребует ₽10 млрд дополнительных расходов.
Речь идет об изменениях, направленных на борьбу с распространением серых сим-карт, которые чаще всего оформлены на юридические лица и индивидуальных предпринимателей. До 30 ноября 2021 года юрлица и ИП, заключившие с операторами договоры об оказании услуг своим сотрудникам (так называемые корпоративные абоненты), должны будут внести в Единую систему идентификации и аутентификации (ЕСИА) сведения о физлицах-пользователях.
биометрическую систему (ЕБС). Абоненты-физлица получат возможность вносить в ЕСИА свой абонентский номер, а также идентификатор пользовательского оборудования (IMEI, International Mobile Equipment Identity — международный идентификатор мобильного оборудования). В случае утраты устройства, чей идентификатор указан в систему, оператор связи должен будет заблокировать оказание услуг связи новому владельцу утраченного устройства.
Речь идет об изменениях, направленных на борьбу с распространением серых сим-карт, которые чаще всего оформлены на юридические лица и индивидуальных предпринимателей. До 30 ноября 2021 года юрлица и ИП, заключившие с операторами договоры об оказании услуг своим сотрудникам (так называемые корпоративные абоненты), должны будут внести в Единую систему идентификации и аутентификации (ЕСИА) сведения о физлицах-пользователях.
биометрическую систему (ЕБС). Абоненты-физлица получат возможность вносить в ЕСИА свой абонентский номер, а также идентификатор пользовательского оборудования (IMEI, International Mobile Equipment Identity — международный идентификатор мобильного оборудования). В случае утраты устройства, чей идентификатор указан в систему, оператор связи должен будет заблокировать оказание услуг связи новому владельцу утраченного устройства.
РБК
Мобильные операторы увидели риски в новом порядке идентификации абонентов
МТС и «МегаФон» считают риском для бизнеса принятый в конце 2020 года закон о дистанционной идентификации абонентов: он усложнит продажу eSIM корпоративным абонентам и потребует ₽10 млрд допрасходов
ФНС России создаст сервис для хранения электронных чеков. Собеседники "Коммерсант FM" считают это первым шагом к тотальному контролю над расходами граждан. Главная проблема для ФНС будет в отслеживании покупок за наличные, считает генеральный директор компании IDX Светлана Белова. Но применив весь набор технических средств, можно с большой вероятностью определить и плательщика наличными (сопоставив время совершения покупки, местонахождение, данные камер в магазинах и т.д.) Подробнее об инициативе ФНС тут.
www.kommersant.ru
Прямой эфир – КоммерсантъFM
Актуальные новости, объективный анализ и эксклюзивные комментарии о важнейших событиях и трендах
В московском метро появится новая Система слежки. Власти Москвы за 932 млн руб. на 85 станциях метрополитена установят более 300 специальных мультимедийных экранов с камерами видеонаблюдения. Они смогут распознавать, например, быстрые движения, пересечения линий и «праздношатания». В самом метро внедрение системы объясняют необходимостью дополнительного информирования пассажиров и трансляции рекламы.
Коммерсантъ
Разброд и шатания снимут с экранов
В московском метро появится новая система слежки
Центральный научно-исследовательский институт связи (ЦНИИС) по заказу Россвязи, которая должна быть ликвидирована поручением президента, изучит возможность внедрения в России системы идентификации пользователей интернета с привязкой к номеру телефона. Речь идет о протоколе ENUM. Этогрозит тотальным контролем, предупреждают операторы связи. Но инициатива опоздала. https://www.kommersant.ru/doc/4704028
Коммерсантъ
Интернет с занесением в протокол
В России может появиться идентификация пользователей по номерам телефонов
Forwarded from DigitalRussia (D-Russia.ru)
Минцифры опубликовало сценарии использования цифрового профиля гражданина
Владеющая социальной сетью TikTok китайская компания ByteDance выплатит $92 млн в рамках урегулирования коллективного иска в американском штате Иллинойс за нарушение норм безопасности хранения персональных данных.
Известия
TikTok выплатит $92 млн для урегулирования судебных исков в США
Владеющая социальной сетью TikTok китайская компания ByteDance выплатит $92 млн в рамках урегулирования коллективного иска в американском штате Иллинойс. Об этом в четверг, 25 февраля, сообщает агентство Reuters.
Времена года меняются, а новости все те же. В сеть опять утекла очередная база данных, на этот раз о 21 млн пользователей популярных бесплатных VPN-приложений для операционной системы Android, там не только ПД, но и информация о платежах.
Коммерсантъ
Анонимность здесь не приложима
Данные пользователей популярных VPN-сервисов попали в открытый доступ
“Ъ” стало известно про еще одно уголовное дело о «пробиве» данных авиапассажиров, летевших из Томска в Москву одним рейсом вместе с политиком Алексеем Навальным в день его отравления. По данным “Ъ”, дело возбудило ГСУ СКР по Санкт-Петербургу, оно сопровождается ФСБ, и в нем уже есть подозреваемый — майор полиции, который якобы продал информацию из служебной базы данных «Розыск-Магистраль»
Коммерсантъ
«Магистраль» утекла в Санкт-Петербурге
СКР и ФСБ ищут источник сведений об отравлении Алексея Навального
Финские врачи признали бесполезным приложение Koronavilkku, которое отслеживает местоположение потенциального носителя коронавируса и других людей относительно его.
Yle Uutiset
IL: Врачи из четырех регионов объявили приложение Koronavilkku практически бесполезным при отслеживании цепочек заражения
Издание Iltalehti опросило врачей в четырех регионах: Вааса, Варсинайс-Суоми, Эспоо и Центральная Уусимаа.
ПФР и ФСС предписана цифровая трансформация. В перспективе будет единый реестр всех получателей социальных услуг, на основе которого станет возможным проактивное автоматическое предоставление мер поддержки. Всего сейчас в РФ 387 различных видов социальной поддержки. В прошлом году ее получили 75 млн человек!
Коммерсантъ
Служба одного контакта
Правительство реорганизует структуру и функции двух из трех внебюджетных фондов — Пенсионного фонда России (ПФР) и Фонда социального страхования (ФСС), это следует из представленной вчера концепции цифровой трансформации социальной сферы до 2025 года. Основой…
Интернет-мошенники начали использовать персональные данные россиян, которые собирают специальные боты в мессенджере Telegram, для шантажа. Они вымогают деньги, угрожая взломать аккаунт или раскрыть информацию о действиях человека в сети его родным и коллегам.
Коммерсантъ
Мошенники научились ботать
Информацию из Telegram начали использовать для шантажа
Forwarded from Мысли-НеМысли
Центробанк объявил аврал в подготовке внедрения Единой
биометрической системы (ЕБС). От банков требуют, чтобы в течение марта 80% отделений, работающих с «физиками», собирали данные биометрии. Надо ли это банкам и клиентам - вопрос для регулятора второстепенный.
Одно из главных предписаний ЦБ касается возможности открывать счета без личного присутствия заявителя, с помощью биометрии. Указание должно начать действовать с 1 января 2022 года. Но есть более «горящие» задачи: в текущем месяце банки с универсальной лицензией должны обеспечить прием биометрических данных в 80% отделений, обслуживающих физлиц в населенных пунктах «с численностью населения более 1 тыс. человек, но не менее чем в одном структурном подразделении в одном населенном пункте».
Для банков это обязательство – история про расходы без видимой выгоды. С каждых 200 руб., которые «Ростелеком» получает за запрос в ЕБС, половину получает банк, предоставивший биометрические данные, однако говорить об окупаемости трудно, так как неясно, какое финансирование потребуется на техническое оснащение. Если ставить аппаратуру и ПО на территории, то это обойдется около 5 млн руб. на банк с одним отделением. Если пользоваться облачным решением, то около 1 млн руб. Можно оснастить каждое отделение только оборудованием для снятия биометрии, это обойдется в 130–150 тыс.
В прошлом году Скоробогатова говорила о том, что «караван идет» и к ЕБС уже подключились 233 банка, 13 тыс. отделений. Видимо этих темпов недостаточно, и «караван» решили подогнать горящей вожжей под хвост.
биометрической системы (ЕБС). От банков требуют, чтобы в течение марта 80% отделений, работающих с «физиками», собирали данные биометрии. Надо ли это банкам и клиентам - вопрос для регулятора второстепенный.
Одно из главных предписаний ЦБ касается возможности открывать счета без личного присутствия заявителя, с помощью биометрии. Указание должно начать действовать с 1 января 2022 года. Но есть более «горящие» задачи: в текущем месяце банки с универсальной лицензией должны обеспечить прием биометрических данных в 80% отделений, обслуживающих физлиц в населенных пунктах «с численностью населения более 1 тыс. человек, но не менее чем в одном структурном подразделении в одном населенном пункте».
Для банков это обязательство – история про расходы без видимой выгоды. С каждых 200 руб., которые «Ростелеком» получает за запрос в ЕБС, половину получает банк, предоставивший биометрические данные, однако говорить об окупаемости трудно, так как неясно, какое финансирование потребуется на техническое оснащение. Если ставить аппаратуру и ПО на территории, то это обойдется около 5 млн руб. на банк с одним отделением. Если пользоваться облачным решением, то около 1 млн руб. Можно оснастить каждое отделение только оборудованием для снятия биометрии, это обойдется в 130–150 тыс.
В прошлом году Скоробогатова говорила о том, что «караван идет» и к ЕБС уже подключились 233 банка, 13 тыс. отделений. Видимо этих темпов недостаточно, и «караван» решили подогнать горящей вожжей под хвост.
Компания Microsoft анонсировала семейство "умных" колонок Intelligent Speakers для ведения деловых переговоров. Устройства интегрируются с корпоративным коммуникационным сервисом Microsoft Teams, различают голоса отдельных людей, предоставляют расшифровку речи и поддерживают синхронный перевод на несколько языков.
vesti.ru
Microsoft показала офисную смарт-колонку с функцией переводчика-синхрониста
Microsoft представила "умную" колонку для ведения деловых переговоров. Новинка распознает голоса отдельных людей, предоставляет расшифровку речи и поддерживает синхронный перевод
Мошенники стали обманывать россиян под видом выплат с "Госуслуг". Гражданам приходят письма о якобы причитающихся им выплатах, письма по виду идентичные с письмами с портала госуслуг. Обман можно обнаружить только в адресе электронной почты. Для получения выплат граждан просят ввести номер банковской карты... https://ria.ru/20210303/moshennichestvo-1599688339.html
РИА Новости
Мошенники стали обманывать россиян под видом выплат с "Госуслуг"
Мошенники придумали новую схему получения сведений о банковских картах россиян. РИА Новости, 03.03.2021
Forwarded from Новости Минцифры
Рассылки с Госуслуг не запрашивают СНИЛС и платежные реквизиты
https://digital.gov.ru/ru/events/40494/
Замглавы Минцифры России Олег Качанов: «Официальные рассылки от портала Госуслуг носят общий информационный характер, могут содержать поздравление с днем рождения, напоминание о необходимости сменить водительское удостоверение и другие, но никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты.
Напоминаем, что уведомления пользователям Госуслуг приходят в личный кабинет на портал и в виде push-уведомлений в мобильное приложение. Мы всегда рекомендуем пользователям проверять наличие уведомлений в личном кабинете и при наличии каких-либо подозрений обращаться в службу поддержки.
Мы постоянно осуществляем непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т.п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.
Блокировка ресурсов в сети интернет осуществляется в соответствии с правилами регистрации доменных имен Координационного центра национального домена сети интернет и международными нормами, прописанными в нормативных актах ICANN (международного регулятора в сфере доменных имен и IP адресов).
При обнаружении признаков мошеннической (или иной вредоносной) деятельности, компетентной (уполномоченной) организацией незамедлительно направляется запрос на блокировку соответствующему регистратору доменных имен и хостинг провайдеру».
https://digital.gov.ru/ru/events/40494/
Замглавы Минцифры России Олег Качанов: «Официальные рассылки от портала Госуслуг носят общий информационный характер, могут содержать поздравление с днем рождения, напоминание о необходимости сменить водительское удостоверение и другие, но никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты.
Напоминаем, что уведомления пользователям Госуслуг приходят в личный кабинет на портал и в виде push-уведомлений в мобильное приложение. Мы всегда рекомендуем пользователям проверять наличие уведомлений в личном кабинете и при наличии каких-либо подозрений обращаться в службу поддержки.
Мы постоянно осуществляем непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т.п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.
Блокировка ресурсов в сети интернет осуществляется в соответствии с правилами регистрации доменных имен Координационного центра национального домена сети интернет и международными нормами, прописанными в нормативных актах ICANN (международного регулятора в сфере доменных имен и IP адресов).
При обнаружении признаков мошеннической (или иной вредоносной) деятельности, компетентной (уполномоченной) организацией незамедлительно направляется запрос на блокировку соответствующему регистратору доменных имен и хостинг провайдеру».
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
Рассылки с Госуслуг не запрашивают СНИЛС и платежные реквизиты