Сенаторы США усилят охрану личных данных

Американские компании вынудят рассказывать о краже данных

Сенаторы США представили законопроект, направленный на введение федерального стандарта безопасности данных и сообщений об их краже. Его подали Джон Рокфеллер (John Rockefeller), Дайэнн Файнстайн (Dianne Feinstein), Марк Приор (Mark Pryor) и Бил Нельсон (Bill Nelson).

Если законопроект примут, Федеральная торговая комиссия разработает ряд стандартов безопасности. Они касаются организаций, хранящих личные и финансовые данные пользователей . В случае взлома систем, компании обяжут срочно оповещать клиентов и власть.

Предлагаемый закон содержит четыре основных пункта. ФТК создаст стандарты безопасности для баз данных. Ведомство будет следить за тем, чтобы компании обладали адекватными системами защиты. По закону введут требования об оповещении пострадавших от кражи данных.

Взломанные организации обяжут сообщать об инцидентах в центральное ведомство, которое создаст ФТК. Оно будет информировать о взломе государственные органы и органы правопорядка. Скрывающих похищение информации компаний ждут гражданско-правовые санкции и уголовные наказания.

Законодатели также хотят увеличить использование технологии для борьбы с хакерами. Компаниям предложат установить системы для блокирования взломщиков к данным в случае проникновения. Такие предприятия будут поощрять.

Новые меры предложили после взлома баз данных ряда американских розничных магазинов. Сенатор Файнстайн во время выступления напомнила о краже информации клиентов Neiman Marcus и Target. В результате персональные данные десятков миллионов американцев оказались под угрозой.

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru