МФО и банки получат доступ к единой биометрической базе россиян

МФО и банки получат доступ к единой биометрической базе россиян

МФО и банки получат доступ к единой биометрической базе россиян

Власти планируют предоставить страховым, управляющим и микрофинансовым компаниям доступ к единой биометрической системе (ЕБС). Сообщается, что аналогичный доступ получат негосударственные пенсионные фонды, что позволит россиянам не посещать офисы организаций для получения услуг.

Ранее стало известно, что ЕБС планируется ввести в эксплуатацию 31 июля этого года. Весь процесс будет разбит на этапы, предположительно, первый этап продлится до конца года. За это время банки планируют собрать биометрические параметры (образцы голоса, фотографии и т.п.), после чего оборудование по сбору данных смогут установить и некредитные финансовые учреждения.

Как следствие, отсутствие необходимости ехать в офис, если возникла потребность взять кредит или приобрести полис.

Специалисты призывают россиян не волноваться относительно утечек конфиденциальных данных. Несмотря на то, что ЕБС будет интегрирована с Единой системой идентификации и аутентификации (ЕСИА), утверждается, что она будет хранить только физические параметры.

При обращении в организацию, у которой есть доступ к ЕБС, у клиента спросят согласие на обработку биометрии, после чего он должен будет аутентифицироваться.

Ранее мы сообщали, что банки России начинают использовать системы биометрического распознавания лиц, целью такого шага является обеспечение дополнительного слоя безопасности. Помимо этого, Центральный банк Российской Федерации разработал проект, согласно которому определен перечень угроз безопасности, связанных с использованием биометрических персональных данных в государственных органах.

0-day в Office уже используют в атаках: Microsoft спешно закрывает дыру

Microsoft снова пришлось экстренно латать дыры. Компания выпустила внеплановые патчи для Microsoft Office, закрывающие опасную уязвимость нулевого дня, которую уже используют в атаках. Проблема получила идентификатор CVE-2026-21509 и затрагивает сразу несколько версий офисного пакета: Office 2016, Office 2019, Office LTSC 2021 и 2024, а также Microsoft 365 Apps for Enterprise.

Уязвимость позволяет обойти защитные механизмы Office, отвечающие за блокировку опасных COM/OLE-компонентов.

Атака при этом довольно тривиальная: злоумышленнику достаточно отправить пользователю вредоносный документ и уговорить его открыть файл. Без участия человека не обойтись, но технически всё выглядит максимально просто.

Хорошая новость в том, что пользователи Office 2021 и более новых версий уже автоматически защищены — Microsoft закрыла дыру на стороне сервиса. Правда, изменения вступят в силу только после перезапуска приложений Office. А вот владельцам Office 2016 и 2019 пока не повезло: патчи для этих версий ещё не готовы, и компания обещает выпустить их «в ближайшее время».

Чтобы хоть как-то снизить риск, Microsoft предложила временное решение — ручную настройку через реестр Windows. Мера выглядит запутанно, но по сути сводится к добавлению специального флага совместимости для уязвимого COM-компонента.

После этого защита начинает работать при следующем запуске Office. В компании отдельно подчёркивают: перед редактированием реестра лучше сделать резервную копию, иначе можно нажить проблем больше, чем было.

Никаких подробностей о том, как именно эксплуатируется уязвимость и кто её обнаружил, Microsoft раскрывать не стала. Впрочем, история вполне укладывается в общий фон января: в рамках Patch Tuesday 2026 года компания уже закрыла 114 уязвимостей, включая ещё одну активно эксплуатируемую 0-day, а заодно выпустила несколько внеплановых обновлений из-за багов в Windows и Outlook.

RSS: Новости на портале Anti-Malware.ru