Сбербанк, Яндекс, Mail.ru против законопроекта о персональных данных

Сбербанк, Яндекс, Mail.ru против законопроекта о персональных данных

Сбербанк, Яндекс, Mail.ru против законопроекта о персональных данных

Не всем понравился законопроект депутата Антона Горелкина, предлагающий ужесточить регулирование общедоступных персональных данных. В частности, Сбербанк, «Яндекс», Mail.ru Group, Газпромбанк и ряд операторов связи попросили Госдуму не принимать инициативу Горелкина.

Все вышеперечисленные ИТ-компании и банки входят в так называемую Ассоциацию больших данных (АБД), они опасаются, что законопроект усложнит использование данных россиян без их согласия.

АБД считает, что документ Горелкина, вынесенный на обсуждение в середине ноября, стоит серьёзно переработать. Письмо с основными тезисами, по данным издания «Ъ», ассоциация направила Александру Хинштейну, главе комитета Государственной Думы по информационной политике.

Обсуждаемый законопроект предлагает запретить операторам общедоступных персональных данных размещать и распространять опубликованную гражданами информацию без их согласия. Помимо этого, инициатор хочет обязать операторов удалять данные россиян по первому запросу.

Представители АБД отметили, что в текущем виде документа присутствуют противоречия, касающиеся определения общедоступных персональных данных, предусмотренного в других законах.

Ассоциация боится, что новые требования могут привести к дополнительным расходам площадок, которым потребуется доработать интерфейсы. А в случае с иностранцами вообще невозможно будет контролировать соблюдение требований.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru