Согласие на обработку ПДн станет отдельным документом

Согласие на обработку ПДн станет отдельным документом

Согласие на обработку ПДн станет отдельным документом

Госдума приняла в первом чтении законопроект, который устанавливает порядок документов, касающихся согласия на обработку персональных данных.

Такое согласие должно стать отдельным документом, что лишит продавца или поставщика услуги возможности отказывать в их получении тем, кто не хочет передавать доступ к персданным.

О принятии законопроекта сообщил глава ИТ-комитета Госдумы Александр Хинштейн в официальном телеграм-канале. Документ был принят единогласно.

К его появлению, как отметил Александр Хинштейн, привела ситуация, когда продавцы товаров или поставщики услуг требуют поставить «галочку» в едином договоре, уже включающем в себя положения об обработке персональных данных, а в случае отказа — ограничивают потребителям доступ к информации о товарах и услугах.

Сами потенциальные покупатели и заказчики или не понимают, что подписывают согласие на обработку своих персональных данных, или не имеют возможности от этого отказаться.

«Наш законопроект устанавливает, что согласие на обработку ПДн должно будет отныне всегда оформляться, как отдельный, самостоятельный документ. Это позволит гражданам принимать такое решение осознанно», — считает Александр Хинштейн.

«Кроме того, наш законопроект предусматривает внесение изменений в закон «О защите прав потребителей», теперь продавец услуг будет не вправе ограничивать доступ потребителя к информации о своих товарах, если потребитель откажется предоставлять свои персданные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством РФ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионский софт Dante от Memento Labs впервые засветился в кибератаках

Специалисты Kaspersky GReAT обнаружили использование шпиона Dante в реальных кибератаках. Вредонос создан итальянской компанией Memento Labs (ранее Hacking Team). Об этом эксперты рассказали на конференции Security Analyst Summit 2025 в Таиланде. Аналитики нашли следы Dante во время расследования операции под названием «Форумный тролль».

Эта кампания была нацелена на сотрудников российских компаний и учреждений — СМИ, госструктур, вузов и банков.

Злоумышленники рассылали персонализированные письма с приглашением на «Примаковские чтения». Если получатель открывал ссылку в браузере Chrome, устройство заражалось — без каких-либо дополнительных действий со стороны пользователя.

Главным инструментом атаки оказался зловред LeetAgent. Его команды написаны на языке Leet — редкий выбор для кибершпионажа. Исследуя код, специалисты нашли похожие элементы в другом вредоносе и выяснили, что это и есть тот самый Dante — коммерческий шпионский софт от Memento Labs.

Hacking Team, переименованная в Memento Labs, известна ещё с 2000-х годов. Ранее компания создавала «легальные» решения для наблюдения, в том числе систему Remote Control Systems (RCS), которой пользовались спецслужбы разных стран.

После громкого взлома 2015 года и утечки внутренних документов компания сменила владельца и имя. О новом проекте Dante было известно с 2019 года, но до этого момента его применение не фиксировалось.

По словам Бориса Ларина, ведущего эксперта Kaspersky GReAT, атрибуция таких шпионских инструментов крайне сложна:

«Чтобы подтвердить происхождение Dante, нам пришлось разобраться в слоях запутанного кода и сопоставить множество признаков. Название Dante, видимо, выбрано не случайно — путь к истине оказался непростым».

Чтобы не быть замеченным, Dante тщательно проверяет среду, в которой запускается, и только после этого начинает действовать.

Атаки с его участием впервые были зафиксированы платформой Kaspersky Symphony XDR. Полный отчёт о расследовании и технические детали «Форумного тролля» будут опубликованы на портале Kaspersky Threat Intelligence.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru