Правительство утвердило требования к системе блокировки звонков и SMS с подменных номеров "Антифрод" и правила ее функционирования. Документ вступает в силу с 1 января 2023 г. и действует в течение шести лет.
Когда будет запущена Система "Антифрод" — непонятно, ее оператором должен быть ГКРЧ, а подключиться к ней все операторы связи РФ.
В постановлении сказано, что система будет анализировать телефонные номера, уникальные коды идентификации абонентов, которые инициируют телефонные вызовы, передачу SMS или голосовых сообщений, выявлять соединения, в отношении которых отсутствует информация об инициировании, предоставлять операторам сведения об отсутствии достоверной информации об инициировании соединения, мониторить соблюдение операторами требований о запрете пропуска трафика с подменных номеров, выявлять случаи нарушения операторами требования закона "О связи" о блокировке звонков и SMS с подменных номеров.
Когда будет запущена Система "Антифрод" — непонятно, ее оператором должен быть ГКРЧ, а подключиться к ней все операторы связи РФ.
В постановлении сказано, что система будет анализировать телефонные номера, уникальные коды идентификации абонентов, которые инициируют телефонные вызовы, передачу SMS или голосовых сообщений, выявлять соединения, в отношении которых отсутствует информация об инициировании, предоставлять операторам сведения об отсутствии достоверной информации об инициировании соединения, мониторить соблюдение операторами требований о запрете пропуска трафика с подменных номеров, выявлять случаи нарушения операторами требования закона "О связи" о блокировке звонков и SMS с подменных номеров.
ComNews
Антифрод все ближе
Правительство утвердило требования к системе блокировки звонков и SMS с подменных номеров "Антифрод" и правила ее функционирования.
👍1
Нижегородское метро закупит систему распознавания лиц
НН.ру
Система распознавания лиц появится в нижегородском метро
Камеры установят в вестибюлях станций
👎8
Cуд удовлетворил иски 13 пользователей сервиса доставки «Яндекс.Еда», пострадавших из-за утечки данных в приложении, и постановил выплатить им... по 5 тысяч рублей!
Известия
Суд удовлетворил иски пользователей к «Яндекс.Еде» из-за утечки данных
В Москве суд удовлетворил иски 13 пользователей сервиса доставки «Яндекс.Еда», пострадавших из-за утечки данных в приложении. Об этом 9 ноября «Известиям» сообщил адвокат Нарек Акопян, представляющий интересы истцов.
🤯10👎4
Группа хакеров, похитившая личную информацию клиентов крупнейшей австралийской медицинской страховой компании Medibank, опубликовала медицинские данные 500 человек. Ранее хакеры шантажировали австралийскую компанию и требовали выкуп за ПД.
Среди опубликованных сведений имена и фамилии застрахованных, а также данные о прохождении ими курсов лечения от алкогольной и наркотической зависимости, результаты анализов на ВИЧ-инфекцию и сообщения о прерывании беременности.
Среди опубликованных сведений имена и фамилии застрахованных, а также данные о прохождении ими курсов лечения от алкогольной и наркотической зависимости, результаты анализов на ВИЧ-инфекцию и сообщения о прерывании беременности.
TACC
Хакеры опубликовали личные и медицинские данные 500 клиентов австралийской Medibank
В компании пояснили, что запустили специальную программу для пострадавших, которая предусматривает психологическую и финансовую помощь
Правительство России внесло в Госдуму законопроект «О пробации». Он предполагает введение мер по ресоциализации, социальной адаптации и социальной реабилитации для осужденных, вышедших на свободу, и тех, которым назначены иные меры уголовно-правового характера
Законопроектом предусматривается наделение ФСИН России полномочиями по ведению единого реестра лиц, в отношении которых применяется пробация.
Законопроектом предусматривается наделение ФСИН России полномочиями по ведению единого реестра лиц, в отношении которых применяется пробация.
Коммерсантъ
В Госдуму внесен законопроект о социальной адаптации бывших заключенных
Подробнее на сайте
👍6🔥1
За первые семь месяцев текущего года операторы связи направили более 17 млн запросов на проверку достоверности данных об абонентах, рассказали «Ъ» в Роскомнадзоре со ссылкой на данные МВД. В ведомстве отметили «активизацию усилий операторов связи по приведению своих баз данных в соответствие с требованиями законодательства по борьбе с незаконными сим-картами». Два источника «Ъ» в крупных операторах связи уточняют, что пока отключили только «доли процента» от своей абонентской базы — тех, кто не прошел проверку в ЕСИА.
В 2021 году абонентская база мобильных операторов в России составила 259 млн активных сим-карт, подсчитали в «ТМТ Консалтинге». По оценке TelecomDaily, в России из них около 35–40 млн корпоративных абонентов мобильных сим-карт.
В 2021 году абонентская база мобильных операторов в России составила 259 млн активных сим-карт, подсчитали в «ТМТ Консалтинге». По оценке TelecomDaily, в России из них около 35–40 млн корпоративных абонентов мобильных сим-карт.
Коммерсантъ
Операторы связи проверили почти половину корпоративных абонентов
Подробнее на сайте
🤯2👍1🔥1
Мошенники открывают магазины на зарубежных маркетплейсах под чужими именами и с использованием ИНН ни о чем не подозревающих самозанятых граждан.
На AliExpress для создания магазина требуется указать имя, ИНН и контактный номер телефона. Платформа, согласно установленным ею правилам, проверяет, зарегистрирован ли человек с таким именем и ИНН в ФНС как самозанятый или ИП. Но не идентифицирует того, кто эти данные предоставляет: нет дополнительной проверки паспорта или других способов идентификации,
А с началом СВО и закрытием офисов зарубежных компаний у добросовестных пользователей появилось больше трудностей с тем, чтобы связаться со службой поддержки глобальных маркетплейсов и разрешить спор.
На AliExpress для создания магазина требуется указать имя, ИНН и контактный номер телефона. Платформа, согласно установленным ею правилам, проверяет, зарегистрирован ли человек с таким именем и ИНН в ФНС как самозанятый или ИП. Но не идентифицирует того, кто эти данные предоставляет: нет дополнительной проверки паспорта или других способов идентификации,
А с началом СВО и закрытием офисов зарубежных компаний у добросовестных пользователей появилось больше трудностей с тем, чтобы связаться со службой поддержки глобальных маркетплейсов и разрешить спор.
Известия
Идентификация спорна: мошенники начали открывать магазины на AliExpress по чужим ИНН
Как в результате их действий страдают и потребители, и владельцы используемых аферистами данных
Любопытная история случилась в Томске – гражданина РФ осудили за отсутствие идентификации в сети. Дали три года ограничения свободы (ч.1 ст.273 УК РФ). Это такой особый легкий вид наказания, при котором обвиняемый обязан периодически отчитываться о своем местонахождении, ему запрещено посещать определенные места, но его не отправляют в колонию и даже не ограничивают нахождением исключительно дома. Дело рассматривали в особом порядке, подсудимый полностью признал свою вину.
Хотя решение суда уже опубликовано, в нем осталось много таинственного.
История развивалась так. 9 ноября гуру ИБ Алексей Лукацкий в своем телеграм-канале сообщил, что в Томске наказали некоего гражданина К. за использование VPN. Тогда решение суда еще не было опубликовано, а новость на сайте суда гласила , что «в результате использования гражданином К. вредоносной компьютерной программы были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет», в том числе провайдером, оказывавшим услуги связи, включая доступ к сети «Интернет» по месту жительства гражданина К.»
На следующий день выяснилось, что это не VPN, а мессенджер Vipole. В полном решении суда указано, что гражданин Белоус «в октябре 2018 года не позднее 24 октября 2018 года умышленно в целях сокрытия следов своей деятельности в сети «Интернет», используя принадлежащий ему персональный компьютер с доступом к сети «Интернет» и статистическим IP-адресом 176.209.160.36, в сети «Интернет» осуществил поиск вредоносной компьютерной программы «Vipole», выражающейся в невозможности однозначной идентификации пользователя сети «Интернет» и его сетевой активности, в том числе провайдером, предоставляющим доступ к сети «Интернет» и заведомо для него предназначенной для нейтрализации средств защиты компьютерной информации провайдеров, направленных на однозначную идентификацию пользователя в сети «Интернет». 24 октября 2018 года в квартире ... в г.Томске Белоус Г.В. умышленно указанную программу «Vipole» в целях ее последующего использования записал на SSD диск Samsung MZ-76E250 с своего персонального компьютера, после чего в указанной квартире в период с 31 октября 2018 года по 20 августа 2020 года, осознавая, что использование данной программы приведет к нейтрализации средств защиты компьютерной информации провайдеров, регулярно осуществлял запуск вредоносной компьютерной программы «Vipole» со своего персонального компьютера, тем самым используя ее. В результате использования Белоусом Г.В. вредоносной компьютерной программы «Vipole» были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя Белоуса Г.В. и его сетевой активности в сети «Интернет», в том числе провайдером ПАО «Ростелеком», оказывавшим услуги связи, включая доступ к сети «Интернет» по месту жительства Белоуса Г.В. в квартире ... в г.Томске.
Однако Vipole оказался не мессенджером! Представитель прокуратуры Томской области уточнила редакции vtomske.ru, что защищенный мессенджер не имеет отношения к этому делу. Его название просто похоже на название вредоносной программы, за использование которой осудили мужчину. По данным прокуратуры, эта программа популярна среди хакеров, в открытом доступе найти ее нельзя. По какой причине в приговоре написали неверное название, в прокуратуре уточнить затруднились. В пресс-службе Октябрьского районного суда комментарий к моменту публикации не предоставили.
Но и это еще не конец истории. По данным неофициальных источников в сибирском юридическом сообществе, человек был причастен к распространению интересных веществ. Но нормальных доказательств не было, поэтому пошли в ход «вредоносные компьютерные программы»
Чтобы не стояло за этим решением суда, прецедент создан. «Средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет» признаны почему-то незаконными. Хотя никакой закон пока не обязывает проходить идентификацию при доступе в сеть.
Хотя решение суда уже опубликовано, в нем осталось много таинственного.
История развивалась так. 9 ноября гуру ИБ Алексей Лукацкий в своем телеграм-канале сообщил, что в Томске наказали некоего гражданина К. за использование VPN. Тогда решение суда еще не было опубликовано, а новость на сайте суда гласила , что «в результате использования гражданином К. вредоносной компьютерной программы были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет», в том числе провайдером, оказывавшим услуги связи, включая доступ к сети «Интернет» по месту жительства гражданина К.»
На следующий день выяснилось, что это не VPN, а мессенджер Vipole. В полном решении суда указано, что гражданин Белоус «в октябре 2018 года не позднее 24 октября 2018 года умышленно в целях сокрытия следов своей деятельности в сети «Интернет», используя принадлежащий ему персональный компьютер с доступом к сети «Интернет» и статистическим IP-адресом 176.209.160.36, в сети «Интернет» осуществил поиск вредоносной компьютерной программы «Vipole», выражающейся в невозможности однозначной идентификации пользователя сети «Интернет» и его сетевой активности, в том числе провайдером, предоставляющим доступ к сети «Интернет» и заведомо для него предназначенной для нейтрализации средств защиты компьютерной информации провайдеров, направленных на однозначную идентификацию пользователя в сети «Интернет». 24 октября 2018 года в квартире ... в г.Томске Белоус Г.В. умышленно указанную программу «Vipole» в целях ее последующего использования записал на SSD диск Samsung MZ-76E250 с своего персонального компьютера, после чего в указанной квартире в период с 31 октября 2018 года по 20 августа 2020 года, осознавая, что использование данной программы приведет к нейтрализации средств защиты компьютерной информации провайдеров, регулярно осуществлял запуск вредоносной компьютерной программы «Vipole» со своего персонального компьютера, тем самым используя ее. В результате использования Белоусом Г.В. вредоносной компьютерной программы «Vipole» были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя Белоуса Г.В. и его сетевой активности в сети «Интернет», в том числе провайдером ПАО «Ростелеком», оказывавшим услуги связи, включая доступ к сети «Интернет» по месту жительства Белоуса Г.В. в квартире ... в г.Томске.
Однако Vipole оказался не мессенджером! Представитель прокуратуры Томской области уточнила редакции vtomske.ru, что защищенный мессенджер не имеет отношения к этому делу. Его название просто похоже на название вредоносной программы, за использование которой осудили мужчину. По данным прокуратуры, эта программа популярна среди хакеров, в открытом доступе найти ее нельзя. По какой причине в приговоре написали неверное название, в прокуратуре уточнить затруднились. В пресс-службе Октябрьского районного суда комментарий к моменту публикации не предоставили.
Но и это еще не конец истории. По данным неофициальных источников в сибирском юридическом сообществе, человек был причастен к распространению интересных веществ. Но нормальных доказательств не было, поэтому пошли в ход «вредоносные компьютерные программы»
Чтобы не стояло за этим решением суда, прецедент создан. «Средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет» признаны почему-то незаконными. Хотя никакой закон пока не обязывает проходить идентификацию при доступе в сеть.
Telegram
Пост Лукацкого
Похоже, ПЕРВАЯ УГОЛОВКА за использование VPN в личных целях!
Подписчик, Андрей Лаптев, прислал прекрасное. Томский районный суд приговорил гражданина К. к 3-м годам ограничения свободы за использование VPN-программы, квалифицировав данное деяние по ст.273…
Подписчик, Андрей Лаптев, прислал прекрасное. Томский районный суд приговорил гражданина К. к 3-м годам ограничения свободы за использование VPN-программы, квалифицировав данное деяние по ст.273…
🤯4👍2
Поможет ли страхование рисков утечек защите персональных данных? ИТ-Эксперты сильно сомневаются
Telegram
RSpectr: связь, IT и медиа
Индульгенция для кибербезопасности: поможет ли страхование рисков утечек защите персональных данных. В России может появиться страхование рисков утечек персональных данных (ПД). Этот механизм будет способствовать возникновению цивилизованных отношений между…
Глава Минцифры Шадаев: России нужна единая система безопасной идентификации пользователей.
Государству нужна единая система надежной и безопасной идентификации. И кооперация с банками – главный способ это построить. У нас во главе – удобство пользователя, защищенность и безопасность. Важно обеспечить бесшовность перехода пользователя из системы "Госуслуг" в другие системы", — сказал Шадаев.
Государству нужна единая система надежной и безопасной идентификации. И кооперация с банками – главный способ это построить. У нас во главе – удобство пользователя, защищенность и безопасность. Важно обеспечить бесшовность перехода пользователя из системы "Госуслуг" в другие системы", — сказал Шадаев.
ПРАЙМ
Шадаев призвал создать в России единую систему идентификации пользователей
. России нужна единая система надежной, безопасной идентификации пользователей с простым и безопасным подключением, сказал глава Минцифры РФ Максут Шадаев, выступая на форуме инновационных финансовых технологий Finopolis. "Государству...
👎12🤯2
Как-то не получила должного внимания концепция открытых API, предложенная ЦБ. А ведь ее смысл — в открытом обмене клиентскими данными.
По нынешним планам ЦБ до конца 2024 года использование открытых API будет носить рекомендательный характер, а затем «их применение по ряду операций для крупнейших организаций станет обязательным». Другими словами, крупные банки, построившие экосистемы, чтобы входящим в них компаниям были доступны данные клиентов друг друга, должны будут открыть информацию конкурентам с начала 2025 года.
В новой концепции изложены два подхода внедрения открытых API: первый — только для финансовых институтов, второй — и для нефинансовых тоже. Второй полезнее и эффективнее, говорится в документе.
Банки готовятся к сопротивлению.
По нынешним планам ЦБ до конца 2024 года использование открытых API будет носить рекомендательный характер, а затем «их применение по ряду операций для крупнейших организаций станет обязательным». Другими словами, крупные банки, построившие экосистемы, чтобы входящим в них компаниям были доступны данные клиентов друг друга, должны будут открыть информацию конкурентам с начала 2025 года.
В новой концепции изложены два подхода внедрения открытых API: первый — только для финансовых институтов, второй — и для нефинансовых тоже. Второй полезнее и эффективнее, говорится в документе.
Банки готовятся к сопротивлению.
Коммерсантъ
Финансистов не радует открытость
Максим Буйлов о новой сверхидее регулятора
🤯2🔥1
На «Авито» растет число объявлений от частных лиц и компаний о предоставлении услуг переноса или установки на смартфоны приложений банков, удаленных из App Store, с помощью специальной программы и доступа в iTunes. Подобная схема грозит передачей всех данных с устройства злоумышленникам, предупреждают эксперты.
Коммерсантъ
Приложение, от которого нельзя отказаться
Спрос на услуги по установке заблокированных сервисов растет
👍2🤯1
Интересное исследование Сбера о телефонных мошенниках. 90% мошеннических колл-центров было на Украине, и СВО их остановила. Потом они снова начали возрождаться, но тут пошли массовые отключения электричества.
Впрочем, настоящее решение проблемы телефонных мошенников — не в бомбежках Украины. Сбер предлагает комплекс мер, включающих более быструю идентификацию по всей цепочке вызова, ускорение взаимодействия правоохранителей с операторами.
Также предлагается установить уголовную ответственности работников операторов связи за неоднократное нарушение закона о связи, повлекшее причинение существенного вреда правам и законным интересам граждан (организаций) либо интересам общества или государства.
Впрочем, настоящее решение проблемы телефонных мошенников — не в бомбежках Украины. Сбер предлагает комплекс мер, включающих более быструю идентификацию по всей цепочке вызова, ускорение взаимодействия правоохранителей с операторами.
Также предлагается установить уголовную ответственности работников операторов связи за неоднократное нарушение закона о связи, повлекшее причинение существенного вреда правам и законным интересам граждан (организаций) либо интересам общества или государства.
Digital Russia
Телефонное мошенничество как часть украинской проблемы – исследование Сбера
До 90% созданных с преступной целью кол-центров, работающих против граждан РФ, приходится на Украину, остальные расположены в странах СНГ, следует из
👍4🤯1
Forwarded from УЦ ФК
Важное из вебинара «Масштабирование Госключа»:
1. Мобильное приложение без sdk и без десктоповской версии.
2. Можно получить сертификат физлица и подписывать им документы (УКЭП (КС1) или УНЭП). Интеграция с УЦ Казначейства России в работе.
3. В Госключе отображаются документы в следующих форматах: pdf, xml, tiff, txt. Общий объём файлов - до 100мб.
4. В Госключе пользователь может: подписать, отказаться от подписания.
5. Доступно пакетное подписание.
6. Срок хранения ЭД для подписания в Госключе – 24 ч. Процесс подписания асинхронный.
7. Госключ формирует откреплённую подпись.
8. Госключ не является местом для хранения, не выполняет функции маршрутизации, визуализации штампиков, МЧД.
9. Все документы, которые идут в Госключ, идут через портал Госуслуг. Подписанные документы хранятся 3 месяца.
10. Документы, которые направляются в Госключ, должны быть подписаны УКЭП.
Желаем успехов в дальнейшем развитии проекта.
1. Мобильное приложение без sdk и без десктоповской версии.
2. Можно получить сертификат физлица и подписывать им документы (УКЭП (КС1) или УНЭП). Интеграция с УЦ Казначейства России в работе.
3. В Госключе отображаются документы в следующих форматах: pdf, xml, tiff, txt. Общий объём файлов - до 100мб.
4. В Госключе пользователь может: подписать, отказаться от подписания.
5. Доступно пакетное подписание.
6. Срок хранения ЭД для подписания в Госключе – 24 ч. Процесс подписания асинхронный.
7. Госключ формирует откреплённую подпись.
8. Госключ не является местом для хранения, не выполняет функции маршрутизации, визуализации штампиков, МЧД.
9. Все документы, которые идут в Госключ, идут через портал Госуслуг. Подписанные документы хранятся 3 месяца.
10. Документы, которые направляются в Госключ, должны быть подписаны УКЭП.
Желаем успехов в дальнейшем развитии проекта.
👍1🔥1
МТС оценивают свою базу биометрических слепков как вторую после Сбера по объему. Это "несколько десятков миллионов биометрических образцов", - заявил Сергей Яковлев, директор Центра идентификации и цифровых продуктов МТС.
Lenta.RU
«Подтверждение доверия» Директор Центра идентификации и цифровых продуктов МТС — о безопасности пользователей
Насколько надежны сегодня системы распознавания личности? Можно ли без опасений вести активную онлайн-жизнь, получать доступ к сервисам, совершать покупки, переводить средства? Об этом и многом другом в интервью «Ленте.ру» рассказал Сергей Яковлев, директор…
👎5
Росфинмониторинг намерен обязать банки делиться фото- и видеоматериалами с камер, установленных в отделениях или на банкоматах. Это должно помочь эффективнее бороться с незаконным обналичиванием денег и мошенничеством.
Эти инициативы содержатся в подготовленному ко второму чтению законопроекту с поправками в закон "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" в части совершенствования процедур идентификации и упрощенной идентификации
Такие материалы «помогают установить реального держателя банковской карты, а также местонахождение лиц, находящихся в розыске, что способствует раскрытию преступлений», заявили РБК в Росфинмониторинге. Согласно поправкам, объем и характер запрашиваемой информации будет определять правительство.
Эти инициативы содержатся в подготовленному ко второму чтению законопроекту с поправками в закон "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" в части совершенствования процедур идентификации и упрощенной идентификации
Такие материалы «помогают установить реального держателя банковской карты, а также местонахождение лиц, находящихся в розыске, что способствует раскрытию преступлений», заявили РБК в Росфинмониторинге. Согласно поправкам, объем и характер запрашиваемой информации будет определять правительство.
РБК
Финразведка запросила право на видео от банков для борьбы с обнальщиками
Росфинмониторинг намерен обязать банки делиться фото- и видеоматериалами с камер, установленных в отделениях или на банкоматах. Это должно помочь эффективнее бороться с незаконным обналичиванием
👎5
Минцифры готово обсудить интеграцию портала "Госуслуг" с коммерческими идентификаторами (ID) по предложению Центробанка. Об этом сообщил глава министерства Максут Шадаев.
TACC
Минцифры готово обсуждать интеграцию "Госуслуг" с коммерческими ID
По словам главы министерства Максута Шадаева, государству нужна единая, надежная система безопасной идентификации
👎12👍2🤯2