Киберпреступники призывают ввести санкции против Саудовской Аравии

Киберпреступники призывают ввести санкции против Саудовской Аравии

Киберпреступники призывают ввести санкции против Саудовской Аравии

Киберпреступники напали на сайт саудовского инвестиционного форума Future Investment Initiative (FII). Атака имела политический оттенок, так как в размещенной на взломанном ресурсе информации призывалось ввести санкции в отношении Эр-Рияда в связи с убийством журналиста Джамаля Хашкаджи и войной в Йемене.

Злоумышленники также обвинили правительство в спонсировании террористической деятельности. Для наглядности проникшие на сайт FII преступники разместили там картинку, на которой наследный принц Саудовской Аравии заносил саблю над журналистом Хашкаджи.

Это отсылка к эпизоду убийства обозревателя газеты The Washington Post Джамаля Хашкаджи, которого лишили жизни на территории дипмиссии Саудовской Аравии.

Напомним, что в Саудовской Аравии признали убийство Хашкаджи во время драки с сотрудниками консульства, что вызывало резкое осуждение со стороны Запада, где пообещали прекратить поставку оружия в страну.

Как передает "Ъ", именно Конгресс США призывает ввести санкции против Саудовской Аравии, что проводит прямую параллель с требованием киберпреступников.

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru