1 июня операторы заблокируют абонентов, не сообщивших паспортные данные

1 июня операторы заблокируют абонентов, не сообщивших паспортные данные

1 июня операторы заблокируют абонентов, не сообщивших паспортные данные

Согласно федеральному закону, подписанному в июне прошлого года, с июня 2018 года вводится механизм противодействия использованию фиктивных паспортных данных (Федеральный закон от 29 июля 2017 г. № 245-ФЗ «О внесении изменений в Федеральный закон «О связи»).

Это значит, что приобрести SIM-карту, став абонентом сети какого-либо оператора, можно будет только с реальными паспортными данными.

При этом, как утверждает документ, операторов будут обязывать проверять сведения об абонентах. В случае, если информация о том или ином абоненте не подтверждается, операторы имеют право приостановить для него услуги сотовой сети.

Как передает garant.ru, подтверждение будет осуществляться одним из следующих способов:

  • предоставление документа, удостоверяющего личность;
  • использование Единой системы идентификации и аутентификации;
  • использование усиленной квалифицированной электронной подписи;
  • использование единого портала госуслуг;
  • использование информационных систем госорганов при наличии подключения к ним оператора связи через единую систему межведомственного электронного взаимодействия (подп. «б» п. 3 ст. 1 Федерального закона от 29 июля 2017 г. № 245-ФЗ).

За несоблюдение этого порядка идентификации абонентов физлицо, действующее от имени оператора связи, либо оператор связи может быть оштрафовано на сумму до 5 тыс. руб., должностное лицо – на сумму до 50 тыс. руб., юрлицо – на сумму до 200 тыс. руб. (ст. 13.30 КоАП).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Мать всех утечек», 16 млрд записей: паника зря — это не новая атака

Вчерашние заголовки пестрили сообщениями о «матери всех утечек» — мол, снова слили кучу паролей, и всё пропало — целых 16 млрд записей с учётными данными. Но на деле никакой новой атаки не случилось. Это не взлом, не свежая утечка и даже не новость, если честно.

На самом деле всё куда прозаичнее: кто-то собрал воедино старые базы с уже украденными логинами и паролями — в основном те, что были добыты инфостилерами, в ходе прошлых утечек и брутфорс-атак. Потом этот «сборник» оказался в открытом доступе.

Судя по формату, база была собрана из логов, которые оставляют после себя инфостилеры. Как это выглядит? Вредонос лезет в браузер, вытаскивает все сохранённые логины и пароли и сохраняет в текстовом файле. Один лог — одна строка:

https://www.bank.com/login:username:password

Источник: BleepingComputer

 

Потом это упаковывается и либо продаётся на даркнете, либо раздаётся бесплатно — в Telegram, Discord, на Pastebin. Например, в одном только 1,2-гигабайтном архиве, который показали на скриншоте, было свыше 64 000 пар логинов и паролей.

Таких сборников сейчас гуляет по Сети тысячи, если не сотни тысяч. Некоторые становятся «легендарными» — вроде RockYou2024 с девятью миллиардами записей или Collection #1, где было 22 миллиона уникальных паролей. Вчерашняя «утечка» — просто ещё один мешок из этой кучи.

Что делать?

Паниковать точно не стоит. Но повод задуматься — хороший. Вот базовые советы:

  • Проверьте устройство на вредоносы, прежде чем менять пароли. Иначе новые тоже утекут.
  • Используйте уникальные пароли для каждого сервиса. Один пароль на всё — прямой путь к проблемам.
  • Установите менеджер паролей, чтобы не держать всё в голове.
  • Включите двухфакторную аутентификацию (2FA), желательно через приложение, а не СМС. Google Authenticator, Authy, Bitwarden, 1Password — хорошие варианты.
  • Проверьте себя на Have I Been Pwned — вдруг ваш имейл уже где-то засветился.

И главное — не игнорируйте новости о подобных сливах, но и не паникуйте. Угрозы есть, но при базовой цифровой гигиене всё будет в порядке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru