При посещении одной веб-страницы в среднем активируется 21 трекер, подсчитали в «МТС Red». При этом количество запускаемых на сайте трекеров зависит от тематики ресурса. Больше всего – в среднем около 30 трекеров – активируется на страницах новостных сайтов, за ними следуют интернет-магазины (26 трекеров), видеохостинги (22 трекера), социальные сети и IT-ресурсы (18 трекеров). Речь идет о программах, встраиваемых в код интернет-сайтов для сбора информации о действиях пользователя.
За год количество веб-трекеров, собирающих информацию о пользователях на интернет-сайтах, выросло на 17,5% – с 40 млрд в конце июня 2022 г. до 47 млрд в конце первого полугодия 2023 г. При этом в конце июня 2021 г. таких трекеров было всего 21 млрд. Эту статистику приводят эксперты по кибербезопасности компании «МТС Red»
В то же время объем собираемой трекерами информации снижается, в первую очередь, из-за VPN.
За год количество веб-трекеров, собирающих информацию о пользователях на интернет-сайтах, выросло на 17,5% – с 40 млрд в конце июня 2022 г. до 47 млрд в конце первого полугодия 2023 г. При этом в конце июня 2021 г. таких трекеров было всего 21 млрд. Эту статистику приводят эксперты по кибербезопасности компании «МТС Red»
В то же время объем собираемой трекерами информации снижается, в первую очередь, из-за VPN.
Ведомости
Число трекеров для сбора данных об интернет-пользователях выросло почти на 20%
Но они стали собирать меньше информации из-за роста популярности VPN
Минюст поддержал предложение ввести оборотные штрафы за утечки данных, но законопроект требует смягчить.
Минюст считает, что в документе нужно предусмотреть возможность добровольной компенсации операторами персональных данных предполагаемого вреда и учитывать это как смягчающее обстоятельство. Также министерство предлагает авторам инициативы дополнительно обосновать предлагаемый размер штрафов и дифференцировать ответственность за утечку в зависимости от характера правонарушения и степени вреда. Кроме того, Минюст считает необходимым разграничить ответственность для юрлиц и индивидуальных предпринимателей (для соблюдения нормы КоАПа об учете имущественного положения привлекаемого к ответственности). Минюст поддержал предложение ввести оборотные штрафы за утечки данных
Минюст считает, что в документе нужно предусмотреть возможность добровольной компенсации операторами персональных данных предполагаемого вреда и учитывать это как смягчающее обстоятельство. Также министерство предлагает авторам инициативы дополнительно обосновать предлагаемый размер штрафов и дифференцировать ответственность за утечку в зависимости от характера правонарушения и степени вреда. Кроме того, Минюст считает необходимым разграничить ответственность для юрлиц и индивидуальных предпринимателей (для соблюдения нормы КоАПа об учете имущественного положения привлекаемого к ответственности). Минюст поддержал предложение ввести оборотные штрафы за утечки данных
Ведомости
Минюст поддержал предложение ввести оборотные штрафы за утечки данных
Но законопроект следует смягчить, считают в ведомстве
👍2👎1🤯1
Верховный суд РФ запретил контролерам общественного транспорта отбирать у пассажиров документы с персональными данными, говорится в изученном РАПСИ определении. Высшая инстанция отмечает, что правовые нормы позволяют проверяющим изъять лишь просроченную либо явно чужую карту, но не действующий документ.
С жалобой до ВС РФ дошел студент столичного вуза, у которого контролер отобрал социальную карту москвича. Автор отмечает, что в документе зафиксирована информация о нём как о держателе карты с визуальными признаками - фотография и персональными данными - фамилия, имя и отчество, а также номер полиса обязательного медицинского страхования. Кроме того, на карте обозначены данные о сроке ее действия и основания предоставления льгот - обучение в вузе. Тем не менее, у заявителя во время поездки не было с собой студенческого билета из-за чего контролер и изъял у него карту.
С жалобой до ВС РФ дошел студент столичного вуза, у которого контролер отобрал социальную карту москвича. Автор отмечает, что в документе зафиксирована информация о нём как о держателе карты с визуальными признаками - фотография и персональными данными - фамилия, имя и отчество, а также номер полиса обязательного медицинского страхования. Кроме того, на карте обозначены данные о сроке ее действия и основания предоставления льгот - обучение в вузе. Тем не менее, у заявителя во время поездки не было с собой студенческого билета из-за чего контролер и изъял у него карту.
РАПСИ
ВС запретил контролерам отбирать у пассажиров документы с персональными данными
Верховный суд РФ запретил контролерам общественного транспорта отбирать у пассажиров документы с персональными данными, говорится в изученном РАПСИ определении. Высшая инстанция отмечает, что правовые нормы позволяют проверяющим изъять лишь просроченную либо…
Китайский разведчик на протяжении пяти лет выманивал у чиновников Британии секретные и персональные данные. Для этого специалист использовал фейковые аккаунты в соцсетях. Свои и чужие тайны чиновники рассказывали в обмен на деньги или выгодные деловые сделки, сообщается в
эксклюзивном расследовании издания Times, .
Издание отмечает, что Чжан до сих пор продолжает использовать разные псевдонимы для получения секретной информации, хотя множество его профилей были удалены после начала борьбы LinkedIn с фейковыми аккаунтами.
эксклюзивном расследовании издания Times, .
Издание отмечает, что Чжан до сих пор продолжает использовать разные псевдонимы для получения секретной информации, хотя множество его профилей были удалены после начала борьбы LinkedIn с фейковыми аккаунтами.
Газета.Ru
Китайский шпион заполучил данные тысяч британских чиновников
По эксклюзивному расследованию издания Times , сотрудник китайской разведки в течение пяти лет использовал фейковые профили в социальной сети LinkedIn, чтобы выманивать секретную информацию у британских чиновников в обмен на деньги или другие выгодные предложения.
Китайские кладбища уходят в цифру. Место традиционных могил занимают особые отсеки для хранения праха, рядом с которыми расположены экраны. На них показывают фото и видео с усопшими, пишет Business Insider.
Популярность диджитал-кладбищ объясняется несколькими причинами. Главная — традиционный формат похорон очень дорогой. Согласно отчету SunLife, британской компании по страхованию жизни, в среднем китайцы тратят на похороны около 5400 долларов, то есть больше 45% своей средней годовой зарплаты.
Расценки в столице страны могут быть намного выше. Так, цифровое захоронение на кладбище Тайцзию в Пекине стоит более 7700 долларов, что составляет треть стоимости захоронения под открытым небом в том же районе.
Популярность диджитал-кладбищ объясняется несколькими причинами. Главная — традиционный формат похорон очень дорогой. Согласно отчету SunLife, британской компании по страхованию жизни, в среднем китайцы тратят на похороны около 5400 долларов, то есть больше 45% своей средней годовой зарплаты.
Расценки в столице страны могут быть намного выше. Так, цифровое захоронение на кладбище Тайцзию в Пекине стоит более 7700 долларов, что составляет треть стоимости захоронения под открытым небом в том же районе.
Hi-Tech Mail
Новый тренд: в Китае растет популярность цифровых кладбищ
Традиционные захоронения уходят в прошлое, поскольку городская земля становится все более дефицитной и дорогой.
👍2👎2
Россияне с июля 2022 г. по июль 2023 г. подключили 1 млн виртуальных сим-карт (eSIM). При этом всего с момента официального запуска технологии в 2019 г. операторы набрали около 3 млн виртуальных абонентов.
Резкое оживление интереса связано с достижением компромисса между силовыми структурами, Минцифры и телекомоператорами, которым разрешили использовать удаленную регистрацию сим-карт и подтверждать личность абонента на «Госуслугах» и через «Госключ».
Резкое оживление интереса связано с достижением компромисса между силовыми структурами, Минцифры и телекомоператорами, которым разрешили использовать удаленную регистрацию сим-карт и подтверждать личность абонента на «Госуслугах» и через «Госключ».
Ведомости
Россияне распробовали виртуальные сим-карты
В основном абоненты используют их для регистрации на сторонних сервисах
Forwarded from Банкста
Мошенники создали фальшивый ресурс, на котором предлагается обменять валюту и криптовалюту, пишет Касперский. После того, как пользователь решает воспользоваться услугой, его просят перейти в Telegram-бот. При покупке валюты наличными пользователю предлагается оформить заявку с менеджером, совершить оплату онлайн любым способом и забрать наличные в пункте выдачи.
Оператор уточняет удобную для клиента точку выдачи и время, желаемый номинал купюр, персональные данные: ФИО получателя денег и его номер телефона, а также банк для оплаты. Пользователя убеждают, что он получит средства через 40-60 минут после того, как переведет деньги. Но фактически пользователь просто теряет свои средства, а также подвергает риску личные данные. @banksta
Оператор уточняет удобную для клиента точку выдачи и время, желаемый номинал купюр, персональные данные: ФИО получателя денег и его номер телефона, а также банк для оплаты. Пользователя убеждают, что он получит средства через 40-60 минут после того, как переведет деньги. Но фактически пользователь просто теряет свои средства, а также подвергает риску личные данные. @banksta
Forwarded from Интерфакс
⚡️Суд в Москве впервые оштрафовал Telegram за нарушение оборота персональных данных
Сумма штрафа составила 50 тыс. рублей.
Претензии к сервису возникли из-за обращения в Роскомнадзор сотрудницы одной из федеральных служб в связи с размещением в одном из телеграм-каналов ее персональных данных, в частности о том, что ранее у нее было гражданство Украины.
@interfaxonline
Сумма штрафа составила 50 тыс. рублей.
Претензии к сервису возникли из-за обращения в Роскомнадзор сотрудницы одной из федеральных служб в связи с размещением в одном из телеграм-каналов ее персональных данных, в частности о том, что ранее у нее было гражданство Украины.
@interfaxonline
Forwarded from Пул N3
«Почему Korean Air будет взвешивать некоторых пассажиров перед вылетом?»: Сбор персональных данных добрался до веса - авиакомпании на их основании решают о потребностях в топливе и распределении груза на борту.
«Korean Air — одна из многих авиакомпаний по всему миру, которую государство обязало периодически собирать данные о весе самолетов. Пассажиры и багаж будут взвешиваться анонимно, а затем данные будут переданы в Министерство земли, инфраструктуры и транспорта страны.
Если пассажир предпочитает не собирать данные о своем весе, Korean Air подтверждает, что он может отказаться, сообщив об этом сотруднику.
Ранее в этом году Air New Zealand реализовала аналогичную программу с некоторыми клиентами, летающими по ее международным маршрутам, например, сверхдальним рейсам между Оклендом и аэропортом JFK в Нью-Йорке.
«Мы знаем, что встать на весы может быть непросто. Мы хотим заверить наших клиентов, что видимых дисплеев нигде нет. Никто не может видеть ваш вес, даже мы», — заявил тогда представитель Air NZ, национального перевозчика страны»
«Korean Air — одна из многих авиакомпаний по всему миру, которую государство обязало периодически собирать данные о весе самолетов. Пассажиры и багаж будут взвешиваться анонимно, а затем данные будут переданы в Министерство земли, инфраструктуры и транспорта страны.
Если пассажир предпочитает не собирать данные о своем весе, Korean Air подтверждает, что он может отказаться, сообщив об этом сотруднику.
Ранее в этом году Air New Zealand реализовала аналогичную программу с некоторыми клиентами, летающими по ее международным маршрутам, например, сверхдальним рейсам между Оклендом и аэропортом JFK в Нью-Йорке.
«Мы знаем, что встать на весы может быть непросто. Мы хотим заверить наших клиентов, что видимых дисплеев нигде нет. Никто не может видеть ваш вес, даже мы», — заявил тогда представитель Air NZ, национального перевозчика страны»
👎6
Агентство передовых исследований в сфере разведки (Intelligence Advanced Research Projects Activity, IARPA, аналог DARPA, работающий в интересах разведывательного сообщества США) запустило программу создания одежды, способной «записывать аудио, видео и данные о местоположении».
Цель программы, получившей название Smart Electrically Powered and Networked Textile Systems (SMART ePANTS – «умные e-штаны») – разработать «умную» ткань, изделия из которой по своим потребительским свойствам не отличались бы от привычной одежды, но при этом позволяли ещё собирать данные из окружающей среды.
Цель программы, получившей название Smart Electrically Powered and Networked Textile Systems (SMART ePANTS – «умные e-штаны») – разработать «умную» ткань, изделия из которой по своим потребительским свойствам не отличались бы от привычной одежды, но при этом позволяли ещё собирать данные из окружающей среды.
Digital Russia
Разведка США разрабатывает способную записывать видео и отслеживать местоположение одежду
Агентство передовых исследований в сфере разведки (Intelligence Advanced Research Projects Activity, IARPA, аналог DARPA, работающий в интересах
👎2🤯1
Роскомнадзор обнаружил 9 млн сим-карт с неактуальными персональными данными. Если их владельцы не подтвердят информацию в ближайшие дни, их должны отключить от связи. Из них по 440 тыс. операторы уже уточнили данные.
Как рассказал представитель Роскомнадзора, всего к настоящему времени операторы предоставили данные о 270 млн пользователей, что составляет около 80% от их активной абонентской базы.
Как рассказал представитель Роскомнадзора, всего к настоящему времени операторы предоставили данные о 270 млн пользователей, что составляет около 80% от их активной абонентской базы.
www.comnews.ru
Роскомнадзор назвал число сим-карт, которые могут отключить от связи
Роскомнадзор обнаружил 9 млн сим-карт с неактуальными персональными данными. Если их владельцы не подтвердят информацию в ближайшие дни, их должны отключить от связи. Проверка пока охватила не всех абонентов в стране.
👎7
Разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывшая Group-IB в России) в 2023 году выявила около 1,9 тыс. страниц в в мессенджере Telegram, которые предназначены для краж аккаунтов.
В компании объяснили основную схему мошенников. Они рассылали сообщения с просьбой проголосовать за ребенка отправителя в конкурсе. Для этого нужно было авторизоваться с помощью учетных данных мессенджера. После злоумышленники рассылали такие же сообщения контактам жертвы.
В компании объяснили основную схему мошенников. Они рассылали сообщения с просьбой проголосовать за ребенка отправителя в конкурсе. Для этого нужно было авторизоваться с помощью учетных данных мессенджера. После злоумышленники рассылали такие же сообщения контактам жертвы.
РБК
F.A.C.C.T. нашла 1,9 тыс. страниц для кражи учетных данных мессенджеров
Разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывшая Group-IB в России) в 2023 году выявила около 1,9 тыс. страниц, которые предназначены для краж аккаунтов, следует из ...
👍1
Forwarded from Пост Лукацкого
Сбер опубликовал подборку рекомендаций для операторов ПДн. Я давно похоронил для себя тему с ПДн ⚰️ , но не их техническую защиту. Поэтому я посмотрел два документа из представленных - по защите ПДн и по уведомлению об инцидентах с ними, и могу кое-что по ним сказать. Как по мне, так в рекомендациях много теории, - на практике, половина из описанного в вводной части не реализуется, а то, что написано на оставшихся слайдах требует пояснений и комментариев, так как на практике там огромное количество нюансов. Но в любом случае, я в одном чатике по прайваси это расписал, повторю и у себя:
1⃣ Нарушена последовательность при оценке актуальных угроз. Сначала упоминается необязательная методика ФСТЭК, носящая рекомендательный характер для всех, кроме госов, а определение актуальных угроз по ПП-1119 указано только после. Хотя логика при разработке ПП-1119 была иная. Сначала вы определяете уровень защищенности, от которого будут зависеть защитные меры в базовом наборе. Если для вас актуальны какие-то особые угрозы или вы не хотите базовый уровень защиты, то тогда вам надо уже идти в сторону методики ФСТЭК и углубляться в детали. Хотя сама методика сегодня нерабочая с практической точки зрения.
2⃣ Уровень защищенности определяется не по результатам сбора и анализа исходных данных, указанных в отчете об обследовании. Это избыточно. ПП-1119 прямолинейно и требует всего 4 показателей - чьи ПДн, сколько их, какие они и какой тип угрозы. Все. Для этого нет смысла городить отдельное обследование, которое в крупных организациях к моменту завершения уже становится неактуальным (если следовать странице 8). Ну и 13-я страница это подтверждает.
3⃣ Список видов оценки соответствия неполный. Декларирование соответствия в ИБ отсутствует, добровольная оценка не работает (таких систем на практике уже не существует). Не упомянуто, что сертификация не является обязательной для защиты ПДн (даже с учетом ПП-330).
4⃣ Не упомянута такая прекрасная норма 21-го приказа, что базовый набор защитных мер - это не тоже самое, что минимальный и список защитных мер можно и нужно подстраивать под себя; и что можно даже из базового набора исключать какие-то меры.
5⃣ Не упомянуто, что именно для госов сертификация средств защиты является обязательной, но тогда и сама защиты должна быть по 17-му, а не 21-му приказу. 524-й приказ ФСБ по защите ГИС вообще не упомянут.
6⃣ Оценка соответствия для госов - это всегда аттестация; для коммерсов - в любой форме, например, аудит. Но самое главное, что не упомянуты практические мероприятия по оценке защищенности, например, тесты на проникновения. А они обязательны для тех же госов (а сейчас Минцифры и вовсе уже на BugBounty засматривается).
7⃣ Отличия в информировании ФСБ России (НКЦКИ) зависят не от того, были компании присоединены к ГосСОПКЕ до 01.03.2023 или нет, а являются они субъектами КИИ или не являются.
8⃣ Часть из требований упомянутых НПА вообще не реализуема на практике и даже их авторы не реализуют их.
9⃣ Не хватает раздела о правоприменении в области защиты информации и описании ответственности за невыполнение описанных мер, чтобы все встало на свои места. Я не призываю не выполнять требования законодательства, но это в теории нет разницы между практикой и теорией, а на практике она есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
www.sberbank.ru
Рекомендации для операторов персональных данных: актуальные сведения и защита информации — СберБанк
Рекомендации для операторов персональных данных: создание систем обработки и защиты, оценка вреда, организация трансграничной передачи, управление правовыми основаниями и многое другое. Полезная информация от SberBank Privacy.
👍15
На следующей неделе, с 28 августа 2023 года, депутаты Госдумы рассмотрят законопроект, предложенный зампредом комитета ГД по региональной политике и местному самоуправлению от КПРФ Михаилом Матвеевым, о лишении уклонистов приобретённого гражданства.
kp.ru -
Госдума рассмотрит проект о лишении уклонистов приобретённого гражданства РФ
👍10👎10
Forwarded from Минцифры России
На Госуслугах теперь можно зарегистрировать право собственности на недвижимость, если данные о ней уже есть в ЕГРН. Либо отправить недостающие сведения, если вы подавали заявление в МФЦ или онлайн, но допустили ошибку или предоставили не все документы.
Как зарегистрировать собственность на новую недвижимость:
Когда можно подавать дополнительные документы:
Дополнительные документы автоматически добавятся к ранее отправленным. Подписать заявление можно с помощью мобильного приложения «Госключ».
@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12
Результаты ДЭГ обнародуют только спустя несколько часов после окончания выборов.
Ранее сообщалось, что они будут доступны почти сразу после закрытия участков.
Ранее сообщалось, что они будут доступны почти сразу после закрытия участков.
Ведомости
Результаты ДЭГ обнародуют только спустя несколько часов после окончания выборов
Ранее сообщалось, что они будут доступны почти сразу после закрытия участков
👎3👍1
Forwarded from Пост Лукацкого
Англичане хотят ввести запрет не только на шифрование «точка-точка», активно используемое в мессенджерах, но и на выпуск вендорами патчей к уязвимостям, так как это может помешать программам слежки 🔎
Следующим шагом будет требование внедрять закладки в свои продукты для облегчения борьбы с терроризмом, экстремизмом и защиты детей😎 Наверное...
Следующим шагом будет требование внедрять закладки в свои продукты для облегчения борьбы с терроризмом, экстремизмом и защиты детей
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👎3
Фонд пенсионного и социального страхования разорвал многомиллионный контракт на поддержку работы Единой государственной информационной системы социального обеспечения (ЕГИССО).
Как утверждает Пенсионный фонд, компания-исполнитель ООО «Техконсур» «ежедневно нарушала» и не выполняла в срок свои обязательства по контракту из-за чего срывался «процесс назначения и предоставления гражданам мер социальной поддержки». К ним относятся выплаты различных пособий и пенсий.
Как утверждает Пенсионный фонд, компания-исполнитель ООО «Техконсур» «ежедневно нарушала» и не выполняла в срок свои обязательства по контракту из-за чего срывался «процесс назначения и предоставления гражданам мер социальной поддержки». К ним относятся выплаты различных пособий и пенсий.
CNews.ru
Выплаты пенсий и пособий были сорваны из-за некачественной работы ИТ-компании, разбогатевшей на госконтрактах - CNews
Пенсионный фонд расторг крупный госконтракт с ИТ-компанией, которая застопорила работу ведомства. Из-за некачественного...
В московских центрах госуслуг опровергли информацию о введении ограничительного срока для отказа от сбора и размещения биометрических данных граждан в Единой биометрической системе. Сделать это можно в любой момент в центрах госуслуг.
В последнее по всей России распространялась частным образом информация, что оказаться от передачи данных в ЕБС и уничтожить свой биометрический профиль можно только до 1 сентября.
Ранее эту информацию, а также слухи о сборе биометрии через банкоматы, опровергли региональные власти.
В последнее по всей России распространялась частным образом информация, что оказаться от передачи данных в ЕБС и уничтожить свой биометрический профиль можно только до 1 сентября.
Ранее эту информацию, а также слухи о сборе биометрии через банкоматы, опровергли региональные власти.
Интерфакс
В МФЦ опровергли слухи о дедлайне для отказа от передачи биометрии в единую базу
В московских центрах госуслуг опровергли информацию о введении ограничительного срока для отказа от сбора и размещения биометрических данных граждан в Единой биометрической системе.
👍1
Технологии Liveness (Определения живости) совершенствуются. VisionLabs предложило на рынке продукт, распознающий "Живость" лица перед камерой по одному кадру.
Подавляющее большинство решений, представленных на рынке, требуют от пользователя дополнительных действий – улыбнуться, моргнуть, повернуть голову – для подтверждения витальности, работают по видео или используют инфракрасные камеры и камеры глубины.
Подробнее о Liveness тут
Подавляющее большинство решений, представленных на рынке, требуют от пользователя дополнительных действий – улыбнуться, моргнуть, повернуть голову – для подтверждения витальности, работают по видео или используют инфракрасные камеры и камеры глубины.
Подробнее о Liveness тут
CNews.ru
Технология защиты биометрических систем Liveness по одному кадру компании VisionLabs прошла международное тестирование - CNews
Компания VisionLabs разработала технологию защиты биометрических систем, которая всего по одному кадру позволяет...
👎5
МТС запускает сервис контроля информации об утечках персональных данных, а также о действиях кредитных мошенников, таких как попытка получить кредит или заем на имя абонента.
Lenta.RU
МТС создала сервис для проверки сохранности данных пользователей «ФинЗащита»
Компания МТС запустила услугу «ФинЗащита» для физических лиц. Она позволяет отслеживать действия кредитных мошенников и помогает следить за сохранностью данных пользователей. На сайте сервиса клиенты смогут бесплатно проверить, не попал ли их номер телефона…