Великобритания упраздняет действие идентификационных карт

Великобритания упраздняет действие идентификационных карт

...

Правительство Великобритании объявило о закрытии программы по идентификационным картам, которые должны были стать удостоверением личности для граждан страны по причине того, что система безопасности персональных данных не совершенна.

Согласно заявлению министра внутренних дел Великобритании Дэмиана Грина, идентификационные карты более не будут восприниматься как удостоверение личности. Кроме того, планируется уничтожить базу данных, созданную для хранения персональной информации.

Напомним, что закон о создании национальной идентификационной карты в Великобритании был принят в 2005 году после третьей победы Тони Блэра на выборах, который выступил в поддержку этого проекта.

Однако, несмотря на то, что данная схема вводилась как «мера для борьбы с терроризмом»  против нее активно выступали как различные группы по защите персональной информации, так и коммерческие организации. Кроме того, противников законопроекта поддержал комиссар по информационной безопасности Ричард Томас, предложив внести в законопроект жесткие меры по обеспечению безопасности персональных данных.

Но, по всей видимости, его рекомендации не были учтены, что повлекло за собой огромное количество инцидентов, в числе которых была крупная утечка персональных данных из Королевской налоговой и таможенной службы (HMRC).

В результате правительством принято решение о ликвидации схемы, а налогоплательщикам это обойдется в £400,000. Однако, как подчеркнул министр, наряду с этими затратами, страна сэкономит 80 миллионов фунтов стерлингов.

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru