Омбудсмен по правам человека назвала штрафы за утечки смешными

Омбудсмен по правам человека назвала штрафы за утечки смешными

Омбудсмен по правам человека назвала штрафы за утечки смешными

Уполномоченный по правам человека призвала ужесточить наказания за утечки данных. Татьяна Москалькова назвала сегодняшние штрафы смешными и рекомендовала гражданам смотреть, что они подписывают.

Свою озабоченность низкими штрафами за “утечки” госпожа Москалькова высказала на полях Восточного Экономического Форума, который завершается сегодня во Владивостоке.

Ответственность за разглашение персональных данных в РФ смешная, нужно жестко реализовывать наработки законодателей, заявила уполномоченный по правам человека агентству РИА Новости. Она отметила, что закон о персональных данных совершенствуется каждый год в зависимости от запросов общества, но о человеке можно свободно собрать любые данные: купить базу ГИБДД или поликлиники.

"Это крайне опасное явление, и те наработки, которые сегодня нам предлагают законодатели, нужно реализовать в правоприменительной практике очень жестко, — считает Москалькова. — Сегодня ответственность просто смешная за разглашение персональных данных".

По мнению омбудсмена, человек должен иметь возможность распоряжаться данными о себе, чтобы никто ни при каких условиях без его согласия не мог придавать публичности даже достоверную информацию о нем.

При этом Москалькова не уточняла, должна ли касаться подобная норма политиков, чиновников и публичных персон.

"С другой стороны, мы должны, наверное, научиться жить в этой реальности и научиться сами распоряжаться данными о себе. По крайней мере, научиться читать то, что нам подсовывают для подписи, написанное мелким почерком в поликлиниках, больницах и в других местах", — добавила омбудсмен.

Накануне стало известно, что август поставил очередной антирекорд по утечкам данных российских пользователей. В последний месяц лета в Сеть выложили 100 баз.

Первого сентября в силу вступили поправки в закон “О персональных данных”. Оператор ПДн обязан сообщать об утечках и кибератаках в первые сутки после обнаружения. Еще два дня дают на внутреннюю проверку. Сами штрафы за утечки еще прорабатываются. По последней информации, платить процентом от годового оборота придется при потере данных более 10 тыс. пользователей. Документ обещают показать в середине сентября.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru