Роскомнадзор: Россияне чаще всего жалуются на обработку данных банками

Роскомнадзор: Россияне чаще всего жалуются на обработку данных банками

Роскомнадзор: Россияне чаще всего жалуются на обработку данных банками

Роскомнадзор поведал, на что чаще всего жалуются россияне. Оказалось, что граждане больше всего недовольны обращением кредитных организаций с их персональными данными. Жалобы именно на это поступают в российское ведомство чаще всего.

Россияне утверждают, что банки якобы нарушают закон «О персональных данных». В РКН отметили, что большинство этих жалоб не имеют под собой оснований — лишь 5% подтвердились.

Основная причина обращений в Роскомнадзор — передача данных клиентов банков сторонним лицам для взыскания задолженности. Также гражданам не нравится факт обработки персональных данных без их согласия.

При этом клиенты кредитных организаций убеждены, что банки хранят данные дольше, чем разрешает закон. Это отчасти подтверждает непрекращающаяся рассылка SMS-сообщений уже после того, как договор клиента с банком истек.

После кредитных организаций жалобы чаще всего поступают на различные сайты, которые собирают информацию о пользователях.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru