Европейский Союз намерен ужесточить правила по защите данных

Европейский Союз намерен ужесточить правила по защите данных

Европейский Союз предлагает упростить и одновременно ужесточить общеевропейские правила по защите данных. Согласно предложению Евросоюза, компании могут в обязательном порядке обязать разглашать данные об информационных утечках в течении 24 часов после их обнаружения.



На этой неделе ЕС реализует самый большой пакет мер за последние 17 лет, связанных с защитой информации, онлайн-реколамой и социальными сетями. Свод законов предлагает более жесткие санкции относительно нарушений, связанных с информационными утечками и приравняет общеевропейские требования к национальным, наделив общеевропейских регуляторов правом штрафовать те или иные европейские компании не на национальном, а на общеевропейском уровне. По словам еврокомиссара по вопросам юстиции Вивиан Рединг, новые правила должны стать для компаний своего рода знаком качества, получив который компания сможет заявить о себе, как об очень надежном операторе, работающим с личной информацией, сообщает cybersecurity.ru.

За прошедший год ЕС активно подвергал критике множество всемирно известных компаний, работающих с большими объемами персональных данных, таких как Sony за ее сервис Playstation Network, компании Microsoft и Google за их слежку за пользователями и других. Интересно отметить, что две последних компании уже высказались против нововведений, заявив, что они замедляют процесс инноваций и не дают компаниям стимула ко внедрению новых решений для работы с данными.

"Как компании успеют всех уведомить об утечке за 24 часа? Что может случиться, если файлы-cookie окажутся на чужом компьютере?", - задается вопросом Кей Обербек, менеджер по взаимодействию со СМИ в австрийском и швейцарском представительстве Google.

Независимые эксперты говорят, что больше других этот закон бьет по интернет-компаниям, которые собирают поведенческие данные о пользователях и передают их рекламным агентствам для проведения целевых рекламных кампаний.

В свою очередь Брюссель заявляет, что 72% европейцев в ходе недавнего опроса заявили, что их беспокоит то, как компании используют их персональные данные. Кроме того власти говорят, что последние инциденты с утечками данных миллионов пользователей заставляют идти их на такие меры. Власти Франции и Германии уже заявили, что поддержат новый свод общеевропейских законов.

Мошенники похитили более миллиарда рублей по схеме Мамонт

По данным компании F6, с использованием схемы «Мамонт» — продажи несуществующих товаров через фишинговые ссылки на сайты-двойники интернет-магазинов и маркетплейсов — с июля 2024 по конец 2025 года злоумышленники похитили более 1 млрд рублей. Атаки проводились от имени 50 известных брендов.

В F6 отмечают, что по объему ущерба «Мамонт» занимает второе место среди мошеннических схем после телефонного мошенничества.

При этом именно на России злоумышленники тестируют новые техники обмана, которые затем переносят в другие страны. Тем не менее Россия остается одной из ключевых целей для атак по этой схеме.

Базовый сценарий за последние шесть лет практически не изменился: мошенники размещают объявления о продаже товаров по заниженным ценам и через фишинговые страницы похищают платежные данные. Однако способы поиска жертв и механики обмана обновляются в среднем ежемесячно.

В 2025 году одним из новшеств стало активное использование QR-кодов и переводов по номеру телефона — их доля у отдельных группировок превысила 25%. До половины краж совершалось с применением прямых реквизитов банковских карт, без использования фишинговых сайтов. Кроме того, злоумышленники стали чаще задействовать карты стран СНГ, в первую очередь — Узбекистана.

По данным F6, в отношении российских граждан по схеме «Мамонт» действуют восемь группировок. С июля 2024 по конец 2025 года они совершили 106 292 списания с банковских карт, похитив 1 036 899 742 рубля. При этом средняя сумма одной кражи выросла с 9 603 до 17 233 рублей, тогда как количество эпизодов сократилось на 40%.

Схема строится на использовании узнаваемых брендов. В 2024 году злоумышленники эксплуатировали 42 бренда, в 2025 году их число выросло до 50 — преимущественно российских компаний. Чаще всего мошенники прикрываются сервисами доставки (18%) и интернет-магазинами (16%). Далее следуют сервисы банковских переводов (14%), перевозок и фриланс-биржи (по 12%). Также используются бренды сервисов аренды жилья (10%), маркетплейсов (8%) и площадок бесплатных объявлений (4%).

Как отметила старший аналитик департамента Digital Risk Protection F6 Мария Кислицына, меры по ограничению вывода похищенных средств ощутимо повлияли на участников схемы. Часть, особенно небольшие группы, покинули этот сегмент или переключились на другие направления — например, на схему с фальшивыми свиданиями (Fake Date) или распространение зловредов.

Тем не менее значительная часть игроков продолжает активную деятельность. По оценкам F6, в ближайшее время можно ожидать усиления попыток повысить «средний чек» мошенничества и обойти действующие ограничения.

RSS: Новости на портале Anti-Malware.ru