Компании могут получить право на передачу персональных данных россиян

Компании могут получить право на передачу персональных данных россиян

Компании могут получить право на передачу персональных данных россиян

Компании могут получить данные россиян — такие неприятные новости принес с собой проект поправок к закону «О персональных данных». Согласно этому проекту, компаниям доверят обработку и передачу персональных данных граждан России, при этом уведомлять пользователей о передаче никто не будет — лишь спросят у них разрешение на обработку.

Ответственность за сохранность личной информации в этом случае полностью ложится на плечи организации, получившей от гражданина разрешение на обработку его персональных данных.

Еще интереснее — компания, получившая данные от первой организации, может также передать по цепочке их другой организации. И тут клиента можно не уведомлять, потребуется оповестить только ту организацию, которая изначально собрала пользовательские данные.

Авторы этих поправок — представители бизнеса, что, конечно же, логично. Фонд «Сколково» отправил их в следующую инстанцию, где они будут рассмотрены.

Стоит подчеркнуть, что компания, которая изначально получила разрешение и собрала данные, должна будет разместить у себя на сайте список тех компаний, которые потенциально могут получить пользовательскую информацию.

Наличие такого списка будет считаться за приемлемую форму уведомления клиента. Удивительно, но клиент при этом не может запретить передачу своих данных по цепочке — только лишь отозвать изначальное согласие на обработку его данных.

Сможет ли клиент узнать, куда и как передавались его данные? Конечно! Но знаете, сколько компания может отвечать на подобный запрос — у нее есть месяц.

Еще более забавно — компании, получившие разрешение на обработку данных, могут использовать их в тех целях, которые посчитает выгодными для себя, а не только в тех, которые были изначально оговорены с клиентом.

В общем, это замечательные поправки, надеемся, их никогда не примут.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru