Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Московская мэрия развеяла опасения, которые породило открытие тендера на развитие системы мониторинга и анализа интернет-активности пользователей (ИС СТАТС). По словам представителя столичных властей, новый проект нацелен на повышение качества городских услуг и предполагает обработку обезличенных данных.

Конкурс на доработку ИС СТАТС был объявлен несколько дней назад. Изначально система была предназначена для сбора и анализа данных о пользователях Mos.ru с целью оптимизации этого портала. В настоящее время ИС СТАТС умеет идентифицировать подключенные к интернету устройства по их цифровым отпечаткам, а также систематизировать собранную информацию, группируя посетителей сайта мэрии по полу, возрасту, уровню дохода или родственным связям.

Новый контракт стоимостью 280 млн руб. предполагает создание новых инструментов, способных расширить сферу применения и возможности ИС СТАТС. Московские власти хотят получать статистику активности горожан в разделении по районам и значимым объектам. Профилирование пользователей городских услуг станет более глубоким: система будет дополнительно собирать такие данные, как цель обращения, показатели лояльности, задолженности и штрафы, использование проездных документов или социальных карт и т. п.

Вся эта информация будет сопоставляться с данными об оплате услуг, подключении к WiFi-точкам в городском транспорте, нарушениях ПДД, правил парковки и ограничений доступа к объектам, а также с результатами соцопросов и общественных мероприятий.

Планируемое расширение объема данных об активности москвичей вызвало опасения, что итоговые изменения в ИС СТАТС приведут к массовой слежке. В комментарии для прессы глава столичного департамента информационных технологий Эдуард Лысенко опроверг такие предположения, подчеркнув, что система собирает и обрабатывает информацию в обезличенном виде.

«Анализ интернет-активности необходим для персонального предоставления актуального контента конкретному пользователю, — пояснил представитель мэрии. — При этом профиль и персональные рекомендации формируются не для конкретного человека, а для устройства. Система работает без привязки к персональным данным пользователя и не посягает на тайну его личной жизни».

Айтишники из КНДР устроились в 100 компаний США и заработали $5 млн

Минюст США сообщил о приговоре двум жителям Нью-Джерси — Кэцзя Вану и Чжэньсину Вану, которых признали участниками крупной схемы по трудоустройству северокорейских ИТ-специалистов под чужими именами. Один получил 108 месяцев тюрьмы, второй — 92 месяца. Кроме того, обоим назначили по три года надзора после освобождения и обязали вернуть $600 тыс., полученные за участие в схеме.

По версии американских властей, история длилась не один год. За это время участники схемы скомпрометировали личности более 80 граждан США, а затем использовали эти данные, чтобы устраивать северокорейских специалистов на удалённые ИТ-позиции более чем в 100 американских компаниях, включая участников Fortune 500. Доход от операции, как утверждает Минюст, превысил $5 млн.

Самое любопытное здесь — техническая часть. Чтобы работодатели не заподозрили, что «сотрудники» на самом деле находятся за пределами США, фигуранты держали у себя дома так называемые фермы лэптопов — по сути, наборы корпоративных ноутбуков, которые физически находились на территории США.

К ним подключали KVM-переключатели, чтобы удалённые операторы из-за рубежа могли управлять устройствами и выглядеть для работодателя как обычные американские удалёнщики.

Для маскировки денежных потоков использовались и подставные компании — например, Hopana Tech LLC и Independent Lab LLC. По данным обвинения, реального бизнеса они не вели, а были нужны для того, чтобы прогонять через них деньги от пострадавших компаний и затем отправлять средства дальше зарубежным сообщникам.

История оказалась опасной не только из-за финансового мошенничества. Власти США утверждают, что через такую схему северокорейские ИТ-работники получали доступ ко внутренним системам компаний, корпоративным данным и даже исходному коду.

В одном из эпизодов, который отдельно выделяет Минюст, удалённый участник схемы получил доступ к системам калифорнийского оборонного подрядчика, работающего с ИИ-оборудованием, и в период с января по апрель 2024 года вывел технические данные, подпадающие под режим ITAR. Общий ущерб компаний от юридических расходов, восстановления инфраструктуры и других последствий следствие оценивает как минимум в $3 млн.

RSS: Новости на портале Anti-Malware.ru