0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 0.50 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

MX1MBcJYYAwfPnI32icLZ_2e9ac.jpg


Роскомнадзору предлагается провести перепись абонентов сотовой связи в стране и создать единую базу всех SIM-карт.

 Госдума предложил Роскомнадзору провести перепись абонентов сотовой связи в стране и создать единую базу всех SIM-карт.

 В письме депутата Госдумы от ЛДПР Бориса Чернышова главе Роскомнадзора Александру Жарову предлагается рассмотреть три инициативы, направленные на сокращение количества серых SIM-карт, которые включают запуск федеральной платформы-агрегатора для подтверждения сведений о количестве зарегистрированных SIM-карт у физических лиц и компаний, проведение всероссийской инвентаризации выданных и действующих карт, а также усиление противодействия криминальному обороту данных SIM-карт в даркнете.

 Как пояснил депутат, распространение на территории страны серых SIM-карт вызывает серьезные опасения, поскольку преступники часто оформляют их на законопослушных пользователей без их ведома. И если конфиденциальные данные такого абонента будут применяться в ходе вредоносных кампаний, добропорядочный гражданин рискует стать фигурантом серьезного уголовного дела, сообщило информагентство РБК со ссылкой на копию письма.

 По данным Роскомнадзора, за 11 месяцев 2019 года было изъято более 54 тыс. серых SIM-карт, а в 2018 году их количество составило 77,3 тыс. Чаще всего преступления были связаны с продажей SIM-карт без заключения договора и предъявления покупателем удостоверяющего личность документа, а также с заключением договора об оказании услуг от имени оператора связи неуполномоченным лицом.

 Представитель Роскомнадзора сообщил, что служба ответит на письмо в установленном порядке.

Источник:https://forum.antichat.ru/threads/474796/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.63 [4 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

flag1600_9c94a.jpg

 

LostFilm посчитали пиратским сайтом, нарушающим права на интеллектуальную собственность

 

 Торрент-трекер LostFilm внесен Роскомнадзором в реестр запрещенных сайтов за распространение сериала «Супергерл». Проекту грозит вечная блокировка, однако ряд провайдеров пока обеспечивают доступ к нему.

 

Россию оставили без LostFilm

 Роскомнадзор заблокировал популярный в России торрент-трекер LostFilm по решению Мосгосуда. Причиной блокировки стала жалоба американской корпорации Warner Bros. Entertainment – она подала против ресурса иск по защите свои эксклюзивных прав на сериал «Супергерл» (Supergirl).

 На момент публикации материала еще не все российские провайдеры ограничивали доступ к LostFilm. К примеру, «Билайн» позволял просматривать его без дополнительных средств обхода блокировки, тогда как «Эр-телеком» (торговая марка «Дом.ру») и «Мегафон» блокировали его полностью.

 По информации «Роскомсвободы», заблокированным оказался не только LostFilm. Вместе с ним заблокированы ресурсы filmhd1080.net, hdkinozor.ru, kinotan.ru, tracktor.in и turboserial.net, на которые тоже пожаловалась Warner Bros. Entertainment. Помимо этого, в список попал retre.org – домен, с которого LostFilm раздает торрент-файлы.

 Ресурс LostFilm существует с 2005 г., и от обычных торрент-трекеров с сериалами он отличается тем, что выпускает версии переводов иностранных сериалов с собственной озвучкой.

 

Угроза «вечной» блокировки

 LostFilm не впервые попал в реестр запрещенных сайтов – к примеру, в июне 2014 г. Роскомнадзор заблокировал доступ к нему из-за ряда популярных сериалов, включая «Игру престолов». На тот момент под блокировку попали отдельные страницы ресурса, содержащие ссылки на скачивание торрент-файлов, тогда как сам сайт и страницы с описанием сериалов оставались доступными всем пользователям. LostFilm пометил сайты ссылками как недоступные в России.

 Сейчас складывается иная ситуация – по решению суда блокировке подвергся весь домен lostfilm.tv. Cайту грозит «вечная» блокировка – этот появился в 2015 г. году с вступлением в силу расширенной версии «антипиратского» закона. Для того чтобы навсегда заблокировать какой-либо ресурс, один и тот же правообладатель должен выиграть два иска против него в Мосгорсуде. Пока Warner Bros. Entertainment выиграла лишь один.

 В «вечной» блокировке на протяжении нескольких лет находятся и другие популярные в России торрент-трекеры, включая Rutor и Rutracker. Последний был навеки заблокирован в ноябре 2015 г., а в ноябре 2018 г., как сообщал CNews, он выпустил уникальный сервис обхода блокировок.

 

Информация по делу

 Согласно сведениям из карточки дела № 3-0758/2019, размещенной на сайте Мосгорсуда, иск против популярного трекера был подан 19 июня 2019 г. Ответчиками по нему выступают сразу несколько организаций: АйТиЭл ЛЛС (ITL LLS), ИСПИРИА Нетворкс Лтд (ISPIRIA Networks Ltd), Интелком Груп Лтд, Клаудфлер Инк. (CloudFlare, Inc.), ЮАБ Черри Серверс.

 Иск был рассмотрен в первой инстанции 16 сентября 2019 г. судьей И.И. Басыровым, вердикт в пользу истца (Warner Bros. Entertainment Inc.), был вынесен в тот же день. Было проведено лишь одно заседание, и решение судьи вступило в силу 18 октября 2019 г.

 Согласно информации из документа о решении суда, представитель истца по доверенности в судебное заседание не явилась, просила рассмотреть дело в свое отсутствие, и удовлетворить исковое заявление в полном объеме. Представители ответчиков в судебное заседание тоже не явились, хотя о времени и месте рассмотрения дела они были извещены.

 Решение могло быть обжаловано в апелляционную инстанцию Московского городского суда через Московский городской суд в течение 30 дней со дня принятия решения судом в окончательной форме. Тем не менее, по прошествии более двух месяцев со дня вынесения вердикта по делу ответчики не обратились с апелляцией.

 

В бан за контент

 В реестр запрещенных сайтов в обозримом может попасть еще один крупный и популярный ресурс с видеоконтентом, но на этот раз не торрент-трекер. Два дня назад, 16 декабря 2019 г. стало известно, что Rambler обратился в суд с требованием о блокировке в России стримингового сервиса Twitch за многократное нарушение его эксклюзивных прав на показ футбольных матчей Английской премьер-лиги. Необходимый объем доказательств не предоставлен, и вероятность блокировки Twitch пока невелика. В список требований, по информации «Коммерсанта» также вошла выплата 180,3 млрд руб. в качестве компенсации за нарушение прав «Рамблера». К слову покупка прав на показ матчей АПЛ в России, по данным «Коммерсанта», обошлась «Рамблеру», в общей сложности, приблизительно в 7 млн евро (489 млн руб.), что в разы меньше требуемой суммы.

 В июне 2015 г. блокировке подвергся даже самый популярный видеосервис в мире – YouTube. Роскомнадзор внес полтора десятка IP-адресов сервиса за распространение всего двух видеороликов. Одним из них стало обращение группы Anonymous против интернет-цензуры в России, а второй ролик – это запись выступления группы «Коловрат» на «Русском марше» в 2011 г.

Источник:https://www.cnews.ru/news/top/2019-12-18_rossiyan_lishili_dostupa_k

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.63 [4 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

ngin1x500_9fbb2.jpg

 

Структура Александра Мамута добивается защиты прав на веб-серверное ПО Nginx, созданное бывшим сотрудником «Рамблера» Игорем Сысоевым. В московском офисе Nginx, по неофициальной информации, прошли обыски.

Обыски в московском офисе Nginx

 В московском офисе компании-разработчике одноименного веб-серверного ПО Nginx (читается «Энджайникс» или «Энджиникс») прошли обыски, утверждает пользователь Twitter Игорь Ипполитов. По его словам, обыск был инициирован «Рамблер Интернет Холдинг», заявившем свои прав на данное ПО.

 Позднее пост Ипполитова был удален. Но информацию об обысках в офисе Nginx подтвердили CNews двое человек, знакомых с сотрудниками компании.

 

Как появился Nginx и причем тут «Рамблер»

 Разработкой ПО Nginx с 2002 г. занимался сотрудником интернет-компании «Рамблер» Игорь Сысоев. Созданный им веб-сервер распространялся бесплатно по лицензии с открытым кодом. На нем, в частности, работали сервера «Рамблера».

Nginx вошел в число самых популярных веб-серверов в мире, став альтернативой основного продукту в данной сфере - Apache. В 2011 г. Сысоев покинул «Рамблер» и вместе с Максимом Коноваловым основал компанию Nginx, которая стала создавать платные продукты на базе одноименного ПО.

 В тот момент компания привлекла свои первые венчурные инвестиции - на сумму $3 млн - от венчурных Runa Capital Сергея Белуосва, e.ventures и MSD.Capital. У Nginx появился офис в США. С тех пор компания неоднократно получала деньги от инвесторов.

 В начале 2019 г. Nginx был продан американской компании F5 Networks за $750 млн. Сысоев и Коновалов остались работать в компании.

 

Как свободный доступ к ПО Nginx нарушил права «Рамблера»

 Согласно документам, которые выложил Ипполитов, «Рамблер Интернет Холдинг» утверждает, что ПО Nginx создавалось неустановленными сотрудниками компании по поручению своего работодателя в период не позднее октября 2004 г. При этом ПО размещалось на серверах «Рамблера».

 Затем на Британских Виргинских островах была зарегистрирована компания Nginx, которая, как указано в документах, ложно назвала правообладателем одноименного продукта Игоря Сысоева. В заявлении указывается, что неустановленные лица, зная о том, что права на ПО Nginx принадлежат «Рамблеру», без его согласия выложили данное ПО для свободному доступа в интернет.

 Тем самым, указано в заявлении, с неопределенным кругом лиц был заключен договор о предоставлении им права использования объекта интеллектуальной собственности. В документах указывается, что неустановленные лица совершили преступный сговор и нанесли «Рамблеру» ущерб в особо крупном размере - 51 млн руб.

 По мнению пресс-службы «Рабмлера» «любое использование этой программы без согласия Rambler Group является нарушением исключительного права». Таким образом, нарушителями своих прав компания объявляет всех пользователей Nginx.

 Как утверждает «Рамблер», нарушения его прав на ПО Ngnix происходили в период с 2012 г. по настоящее время. Также утверждается, что в ходе предварительного следствия в офисе Nginx были получены документы о ПО и переписка компании с «Рамблером».

 

«Рамблер» переуступил права Мамуту

  В пресс-службе «Рамблер Интернет Холдинг» CNews заявили, что не обладают информацией об обысках в офисе Nginx. Однако в холдинге подтвердили, что действительно считают действиях своих бывших сотрудников нарушением прав компании на ПО Nginx.

 При этом «Рамблер Интернет Холдинг» переуступил свои права по данному спору своему акционеру, кипрскому офшору Lynwood Invetsments, который обладает «всеми компетенциями для восстановления справедливости, в том числе в судах». Этот офшор принадлежит Александру Мамуту, который вместе со Сбербанком входит в число крупнейших акционеров «Рамблера».

 К моменту публикации Игорь Сысоев и пресс-служба F5 Networks не ответили на запросы CNews по данному вопросу. Ранее Сысоев говорил CNews, что у «Рамблера» нет прав на ПО Nginx. Несмотря на то, что Сысоев разработал его, работая в «Рамблере, его должность звучала как системный администратор.

 В то же время, согласно российскому законодательству, работодатель может предъявлять права на результат деятельности своих сотрудников только в том случае, если данный труд был сделан только в рамках выполнения соответствующими сотрудниками своих рабочих обязанностей. Поскольку Сысоев формально не работал программистом, то и создать ПО Nginx в рамках выполнения своих рабочих обязанностей он не мог, говорил основатель данного ПО.

Источник:https://www.cnews.ru/news/top/2019-12-12_polzovateli_legendarnogo

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

avast_93b25.png

 

 Создатели популярного антивируса Avast собирали и продавали информацию о пользователях. Как выяснил Forbes, с 2013 года компания могла эксплуатировать данные 400 миллионов клиентов.

 Генеральный директор компании Ондрей Влчек (Ondrej Vlcek) подтвердил продажи массивов данных, однако заявил, что вся информация была обезличена: по его словам, до загрузки на серверы компании эта информация лишалась персональной составляющей — URL-адреса, имен и прочего.

 Он пояснил, что активность юзеров отслеживалась через расширения в браузере. Позднее она передавалась компании Jumpshot для анализа перед продажей. Гендиректор заявил, что часто покупателями такой информации становились инвесторы, которые пытались понять интересы потенциальных покупателей. Влчек пояснил, что по такой же схеме организации продают обезличенные данные пациентов клиник.

 Сотрудники фирмы-продавца утверждают, что предлагают клиентам «детализированные данные». По их словам, они владеют базой 100 миллионов юзеров и информацией об их поведении в сети — что они ищут, как взаимодействуют с продуктами и какие покупки совершают.

Источник:https://lenta.ru/news/2019/12/11/avast/

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.83 [3 Голоса (ов)]

Рейтинг:  2 / 5

Звезда активнаЗвезда активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

04903032af1f61e54153f130520b24ca_4845e.jpg

 

 

 За прошедшие 11 месяцев 2019 года Роскомнадзор совместно с сотрудниками МВД России провел почти 2 тыс. совместных контрольных мероприятий по пресечению незаконной реализации SIM-карт операторов мобильной связи. Об этом в понедельник, 9 декабря, сообщает пресс-служба надзорного ведомства. Как отмечается в сообщении, это на 9% выше аналогичных показателей 2018 года. Наибольшее число рейдов проведено на территориях Приволжского (536), Центрального (336) и Северо-Кавказского (261) федеральных округов.

 В результате проведенных мероприятий изъято более 54 тыс. SIM-карт (в 2018 — более 77,3 тыс.). Из них 23 498 SIM-карт принадлежали ПАО «ВымпелКом» (бренд «Билайн»), 12 152 — ПАО «МТС», 11 895 — ПАО «МегаФон», 4 812 — ООО «Т2 Мобайл» (бренд «Tele2») и 1 712 — другим операторам связи. В отношении нарушителей составлено 912 протоколов об административных нарушениях.

 В большинстве случаев нарушения были связаны с продажей SIM-карт без заключения договора и предъявления покупателем документа, удостоверяющего личность, а также с заключением договора об оказании услуг от имени оператора связи неуполномоченным лицом.

 Также по итогам работ по противодействию незаконной реализации SIM-карт в интернете выявлено 587 признаков нарушений (в 2018 году — 1049). Уведомления о них направляются в МВД России для принятия мер в рамках возложенных полномочий при подтверждении нарушения.

 Роскомнадзор напоминает, что приобретение SIM-карт без заключения договора на оказание услуг связи установленным порядком может привести к негативным последствиям: гражданин не сможет предъявить претензии к оператору связи при отсутствии услуг связи, потребовать компенсацию за оказание услуг связи ненадлежащего качества, воспользоваться судебной защитой прав абонента, получить у оператора связи информацию, связанную с оказанием услуг телефонной связи. Также возрастает вероятность потерять денежные средства (в том числе и с банковского счета) при совершении с абонентским номером мошеннических действий.

«Для исключения случаев бесконтрольного подключения контентных услуг операторами мобильной связи абонентам необходимо обращаться с заявлением к оператору связи для создания отдельного лицевого счета с нулевым балансом, предназначенного только для оплаты данных услуг связи. При создании отдельного лицевого счета с нулевым балансом подключение контентных услуг становится невозможным», — говорится в сообщении Роскомнадзора.

Источник:https://forum.antichat.ru/threads/474580/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 0.88 [4 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

70344285_9ea92c07d4e43c88b8d46e959462a372_c6653.png

 

 Основатель Telegram Павел Дуров считает, что борьба с терроризмом и конфиденциальность в мессенджерах не исключают друг друга. По его словам, это доказывают успехи Telegram в борьбе с распространением материалов, связанных с террористизмом.

 25 ноября Европол (полицейская служба Евросоюза) опубликовала заявление о совместных с Telegram успехах в борьбе с террористической пропагандой в интернете. Европол отметил, что компания приложила значительные усилия, чтобы вычислить злоумышленников на своей платформе.

«Мы действовали таким образом, чтобы это соответствовало нашим ценностям и политике конфиденциальности. Пока некоторые эксперты совершенно безосновательно говорили, что абсолютная приватность и борьба с терроризмом взаимно исключают друг друга, успех наших регулярных антитеррористических действий доказывает, что это не так»,— написал господин Дуров в своем Telegram-канале.

 Он также заявил, что террористической организации «Исламское государство» (запрещена в России) «придется нелегко» в Telegram, если они продолжат распространять призывы к насилию и ненависти. «После нападений ИГ в Европе мы не потерпим их пропаганду на нашей платформе. В то же время мы продолжим защищать абсолютное право на неприкосновенность частной жизни наших пользователей, доказывая, что не нужно жертвовать приватностью ради безопасности»,— написал Павел Дуров.

Источник:https://www.kommersant.ru/doc/4171993

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.50 [3 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

04132613271fe3b56e148356084c311b6_bc3c6.jpg

 

 Житель Приморья использовал майнинговую ферму для добычи криптовалюты и случайно вызвал пожары в квартирах соседей. Причиной возгорания стала сильная нагрузка на блоки питания, вызванная работой майнинговой фермы.

 Как сообщает МВД РФ, злоумышленник произвел незаконную перепланировку чердака жилого дома и разместил там майнинговую ферму. Все оборудование было подключено одномоментно к не менее чем15 блокам питания, сильно нагрузив электросистему. Из-за многочасовой непрерывной работы фермы произошло короткое замыкание, которое привело к пожару на чердаке. В результате пожара полностью сгорели семь квартир общей стоимостью около 30 млн рублей, а также было повреждено общедомовое имущество на сумму более 23 млн рублей. В общей сложности ущерб от действий злоумышленника составил около 53 млн рублей.

 Обнаружив возгорание, злоумышленник скрылся, не сообщив об инциденте в экстренные службы.

 Уголовное дело направлено в Артемовский городской суд на рассмотрение. Мужчину обвиняют в уничтожении имущества по неосторожности.

Источник:https://www.securitylab.ru/news/502787.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.50 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

Chrome-Android-6-1_3c312.jpg

 

 На этой неделе Google Chrome без каких-либо предупреждений запустила эксперимент, в результате которого тысячи компаний по всему миру на несколько дней лишились возможности пользоваться браузером и понесли финансовые потери.

 Впервые о проблеме стало известно в среду, 13 ноября. Она затронула не всех пользователей Chrome, а только установки браузера, запущенные на терминальном сервере Windows Server (чаще всего встречаются в корпоративных сетях).

 Как сообщают столкнувшиеся с проблемой пользователи, вкладки браузера неожиданно стали пустыми и появился так называемый «белый экран смерти» или WSOD. Тысячи сотрудников компаний не смогли получить доступ к интернету через Chrome, а открытые вкладки, с которыми они уже работали, опустели. Стоит отметить, что в корпоративной среде с жесткими политиками безопасности далеко не у всех работников есть возможность сменить браузер по своему желанию.

 Причиной сбоя послужила функция браузера под названием WebContents Occlusion. Согласно документации Google, WebContents Occlusion является экспериментальной функцией, временно отключающей вкладки браузера, когда пользователь открывает поверх Chrome другое приложение, оставляя браузер работать в фоновом режиме. Она была добавлена с целью уменьшить ресурсоемкость Chrome в фоновом режиме и уже тестировалась в версиях Chrome Canary и Chrome Beta в нынешнем году.

 На этой неделе Google решила протестировать функцию в стабильной сборке своего браузера, однако эксперимент не удался. В течение месяца WebContents Occlusion была включена в 1% стабильных сборок с кодовыми названиями M77 и M78, и пользователи не сообщали ни о каких проблемах. Тем не менее, когда Google внедрила функцию в большее число браузеров, все пошло наперекосяк. Вместо того чтобы временно отключить вкладки Chrome, когда пользователь открывает другое приложение, функция опустошила их полностью, оставив лишь белый экран.

 В результате разработчикам пришлось выпустить новый конфигурационный файл для Chrome и прекратить эксперимент. Исправление пока получили не все затронутые пользователи. Тем, кто по-прежнему испытывает трудности из-за WSOD, рекомендуется отключить следующие флаги:

chrome://flags/#web-contents-occlusion

chrome://flags/#calculate-native-win-occlusion.

В качестве альтернативы можно запустить Chrome со следующим аргументом командной строки:

--disable-backgrounding-occluded-windows.

Источник:https://www.securitylab.ru/news/502617.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

ZURR4602_co1py_eca15.jpg

 

 

 Федеральная служба безопасности РФ не одобряет идею по созданию электронных паспортов в виде мобильного приложения. По мнению ФСБ, мобильные платформы, в частности iOS и Android, не являются достаточно надежными, и размещенные в них паспортные данные граждан будут подвергаться угрозе.

 Как ранее сообщало издание «Ведомости», в июле нынешнего года вице-премьер Максим Акимов одобрил концепцию перехода на электронные паспорта. Концепция предполагает создание двух версий паспорта – в виде пластиковой карты с чипом и мобильного приложения. Это приложение должно содержать цифровую копию паспортных данных и предоставлять доступ к цифровому профилю и электронной подписи гражданина.

 Предполагалось, что переход на электронные паспорта начнется в 2020 году, и до 2028 года все бумажные удостоверения личности будут заменены на цифровые. Однако мобильные приложения не станут полноценным эквивалентом карты с чипом, сообщает портал The Bell. Они будут использоваться для подтверждения личности только для ограниченного ряда действий. Например, с их помощью можно будет купить спиртное, но нельзя заключать сделки по купле-продаже жилья.

 По словам источника The Bell, вопрос об электронных паспортах недавно обсуждался на совещании у Акимова. В ходе совещание было решено, что паспорта в виде мобильных приложений будут применяться не во всех ситуациях.

Источник:https://www.securitylab.ru/news/502526.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

s1b600_64a97.jpg

 

 В Сбербанке произошла вторая крупная утечка персональных данных клиентов за октябрь 2019 г. Банк отрицает этот факт, но подлинность части содержащейся в БД информации подтверждена независимыми специалистами. По оценке экспертов, в дальнейшем украденные у Сбербанка личные данные могут использоваться в мошеннических схемах и для рассылки спама.

Биометрия клиентов Сбербанка для всех

 Сбербанк допустил новую утечку персональных данных своих клиентов, вторую за последние 30 дней. Архив с записями распространяется на черном рынке, но на момент публикации материала Сбербанк факт утечки опровергал. Архив содержит последние записи разговора клиентов с техподдержкой банка – это означает, что банк допустил утечку биометрии, образцов голоса, своих пользователей.

 Как сообщает РБК, впервые объявление о продаже новой БД Сбербанка было размещено в интернете 13 октября 2019 г. но на утро 24 октября 2019 г. оно было закрыто. По словам продавца, архив изначально содержал 11,5 тыс. записей, но позже он увеличился до 1 млн строк, по одной строке на клиента. 80 тыс. записей из них – это ФИО и другие личные данные клиентов банка, задолжавших ему. В то же время, по данным «Коммерсанта», размер БД не превышает 19 823 строк.

Содержимое базы данных

 Продавец передал сотрудникам РБК так называемый «пробник», содержащий часть реализуемой им БД Сбербанка. Он состоял из 26 записей, каждая из которых, в дополнение к ФИО, включала подробные паспортные данные, адрес прописки, адрес проживания и указанные клиентом контактные номера телефонов.

 Вместе с этим по каждому из 26 клиентов в «пробнике» содержались сведения о номерах счетов, сумме и сроке кредита, и заодно о сумме просроченной задолженности и датах образования просрочки и последнего произведенного платежа. Утечка может иметь всероссийские масштабы, так как даже среди 26 пользователей Сбербанка из, по заверениям продавца, 1 млн, нашлись клиенты его Байкальского, Волго-Вятского, Дальневосточного, Московского, Северо-Западного, Юго-Западного, Уральского и других представительств.

 По данным продавца, предлагаемая им БД собирается с 2015 г. и может быть скомпонована по требованиям покупателя – к примеру, по определенным фамилиям клиентов, региону проживания, филиалу банка и т. д.

Комментарий Сбербанка и подлинность сведений

 Пресс-служба Сбербанка официально не признает факт утечки в интернет новой базы данных банка и называет информацию о существовании БД «слухами и домыслами». «В Сбербанке и его дочерних компаниях таких утечек персональных данных клиентов не было», – отметили представители банка.

 Однако источник РБК, приближенный к Сбербанку, косвенно подтвердил и то, что база все же утекла в Сеть, и то, что она содержит реальные данные. По его словам, это информация из старой базы СБ. Он также добавил, что на сам банк совершается информационная атака, оставив это без подробностей.

 Сотрудники РБК тоже подтвердили достоверность содержащихся в БД сведений. Проверка части ФИО и номеров телефонов в системе «Сбербанк.онлайн» выявила частичное совпадение.

Персональные данные россиян в открытом доступе

 Данное происшествие с утечкой данных стало четвертым за один только октябрь 2019 г. и вторым, в котором фигурирует Сбербанк. В первый раз банк «отличился» 3 октября 2019 г., упустив в Сеть информацию о 60 млн своих клиентов. Это стало крупнейшей утечкой в истории российского банковского сектора, однако сам Сбербанк поначалу признал факт компрометации сведений лишь 200 клиентов, а позднее «добавил» к ним еще 5000.

 Добавим, что практически год назад, в конце октября 2018 г., Сбербанк допустил утечку персональных данных своих сотрудников – была скомпрометирована личная информация 421 тыс. человек, включая самого Германа Грефа, главу Сбербанка.

 Но в октябре 2019 г. распространение личной информации допустил не только Сбербанк - 7 октября 2019 г., в свободном доступе оказалась БД с адресами, телефонами и ФИО абонентов проводного интернета «Билайна». Были скомпрометированы личные данные 2 млн россиян, и сотрудники редакции CNews подтвердили подлинность некоторых из них.

 18 октября 2019 г. стало известно, что в интернет слили данные о миллионах россиян-заемщиков. Утекшая в интернет база данных предположительно принадлежала микрофинансовой организации «ГринМани» и содержала сведения, предоставленные бюро кредитных историй «Эквифакс» и «Объединенным кредитным бюро». Также утечке подверглись сведения об абонентах операторов «Мегафон» и МТС

Источник:https://www.cnews.ru/news/top/2019-10-24_sberbank_slil_v_set_biometriyu

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.90 [10 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

406827223_0_158_30717_1889_600x0_80_0_0_ffb73a24d70059599a753ecc6fc2616a_e9027.jpg

 

Привлечь злоумышленников к уголовной или административной ответственности не получится.

 Неизвестные злоумышленники разместили в интернете базу с кодам замков и домофонов подъездов в Москве и некоторых городах Подмосковья. Данная утечка может облегчить проникновение в дома преступникам и мошенникам, сообщают «Известия».

 База находится в открытом доступе и насчитывает более 75 тыс. записей, среди которых присутствуют трехзначные коды механических замков и коды от домофонов. В общей сложности утечка затронула около 40 тыс. жилых домов. По результатам выборочной проверки, только часть кодов оказалась актуальной.

 По словам специалистов, данная база может быть служебным справочником одной из компаний по доставке или крупных интернет-магазинов. У преступников вряд ли был коммерческий интерес, предположительно, они хотели обменять одну базу данных на другую на специальных ресурсах.

 Как отмечают юристы, привлечь злоумышленников к уголовной или административной ответственности не получится. Согласно законодательству, утекшие коды не являются персональными данными и не содержат банковскую или государственную тайну. Данная информация может быть известна неограниченному кругу лиц и поэтому не охраняется законом. Виновникам утечки в худшем случае будет грозить дисциплинарная ответственность.

Источник: https://www.securitylab.ru/news/501706.php

 
Последняя активность