54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

Специалисты компании Digital Security провели исследование популярных в России веб-сайтов с целью выяснить, насколько легко они позволяют пользователям удалить свои учёные записи. Оказалось, что более 50% ресурсов задействуют неочевидные способы, требующие от владельца аккаунта нескольких действий.

Этим грешат и крупные интернет-проекты, среди которых Asos, Uber и «Авито». Кстати, представители считают, что таким образом уберегают пользователей от случайного удаления своих аккаунтов.

Эксперты же убеждают, что чем раньше посетители озаботятся вопросом отзыва своих персональных данных с онлайн-площадок, тем лучше для них самих.

Отчёт Digital Security, который приводит издание «Известия», охватил 54 популярных российских веб-ресурса. Исследователи сами регистрировали учётную запись, а потом пытались полностью удалить информацию о себе.

Достаточно простой способ удаления — нажатием на кнопку с последующим подтверждением с помощью короткого кода в SMS — присутствует на 25 проанализированных сайтах (46%). Шесть ресурсов (11%) решили всячески скрывать эту функцию.

18 интернет-проектов (33%) допускают удаление персональных данных зарегистрированных пользователей, однако это можно сделать только через техподдержку (причём иногда необходимо направить письменный запрос).

Последняя группа, состоящая из пяти сайтов (9% от всех проанализированных), вообще не позволила удалить зарегистрированную учётную запись.

HeadHunter, WhatsApp, Ozon, Wildberries и Tinder — эти сервисы позволяют легко расстаться с данными клиентов. Социальная площадка «Одноклассники» пытается скрыть возможность удаления информации о пользователе.

«Авито» для удаления учётной записи требует запрос в техподдержку, а онлайн-магазин Lamoda — фото бумажного заявления с паспортными данными, заполненного от руки.

Куда хуже дела с этим обстоят у Uber Russia — удаление аккаунта существует лишь формально. Как сообщили эксперты, после соответствующей процедуры в учётную запись всё ещё можно зайти с тем же номером телефона. При этом будут доступны все поездки и история действий пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru