Касперская советует россиянам не сдавать биометрию: почти точно сольют

Касперская советует россиянам не сдавать биометрию: почти точно сольют

Касперская советует россиянам не сдавать биометрию: почти точно сольют

Глава ГК InfoWatch Наталья Касперская выступила против сдачи биометрических данных и призвала россиян не гнаться за удобством идентификации. Граждане должны повременить со сдачей биометрии до тех пор, пока нам чётко не объяснят, как их будут защищать.

Причём защищать столь конфиденциальные данные нужно и от своих сотрудников, заявила Касперская в интервью «РИА Новости». На данном же этапе биометрические данные почти точно украдут, сольют на форумы в дарквебе и продадут там другим преступникам.

Президент ГК InfoWatch также не уверена в необходимости использования биометрических данных. После сдачи сканов лиц или отпечатков пальцев эта информация может использоваться для управления банковским счётом, доступа на закрытые объекты и при сделках с недвижимостью.

Стоит отметить, что в 2019 году мы посвятили этой теме статью. В материале «Биометрия в России: правовое регулирование и практика применения» вы сможете найти массу полезной информации.

Также рекомендуем обратить внимание на обзор российского рынка биометрической идентификации и аутентификации, в котором мы рассмотрели ведущие российские системы, а также затронули вопросы регулирования и развития российского рынка биометрических технологий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru