Google предоставила статистику запросов персональных данных из России

Google предоставила статистику запросов персональных данных из России

Google предоставила статистику запросов персональных данных из России

Корпорация Google предоставила подробный отчет запросов госорганов России персональных данных граждан страны. Статистика взята за первую половину 2018 года (с января по июнь). Всего таких запросов пришло 421, они касались 921 учетной записи пользователей сервисов интернет-гиганта.

Из общего числа запросов ИТ-корпорация частично удовлетворила 11 % — по этому количеству запросов были предоставлены некоторые данные.

«За некоторыми ограничениями, мы публикуем сведения о том, сколько запросов персональных данных пользователей поступает к нам от государственных органов каждые полгода, а также о том, какого количества пользователей и аккаунтов касаются эти запросы. Мы стали делиться этой информацией с первой половины 2011 г. и сначала раскрывали только число пользователей и аккаунтов», — пишет Google в своем отчете.

Количество запросов и упоминаемых в них пользователей/аккаунтов по отчетным периодам:

Что касается доли запросов, по которой ИТ-гигант представил информацию:

«На этой диаграмме показан процент запросов, по которым мы согласились предоставить заявителям какую-либо информацию. Рассматривая каждый запрос, мы проверяем его на соответствие действующим законам и правилам компании Google».

«Если мы считаем, что изложенные в нем требования носят слишком широкий характер, то предлагаем заявителю сузить их. В некоторых случаях мы можем отклонить запрос вне зависимости от того, собирается ли пользователь оспаривать его в суде или нет».

Напомним, что на этой неделе Google опубликовала информацию о крупной утечке данных своих пользователей. Согласно заявлению интернет-гиганта, информация учетных записей 500 000 пользователей сервиса Google Plus была раскрыта из-за бага в платформе разработчиков. Благодаря ошибке стали доступны имена пользователей, адреса электронной почты, вид деятельности, пол и возраст.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru