За утечку биометрических данных смогут посадить в тюрьму

За утечку биометрических данных смогут посадить в тюрьму

За утечку биометрических данных смогут посадить в тюрьму

Уголовную ответственность за принуждение к сдаче и утечку биометрии анонсировал Вячеслав Володин. Так спикер Госдумы отреагировал на критику в адрес законопроекта о единой биометрической системе (ЕБС). Второе чтение пройдет в Думе завтра.

Законопроект призван остановить распространение биометрических данных разными коммерческими организациями и обеспечить их государственную защиту, заявил Володин у себя в Telegram-канале.

“На сегодняшний день законопроект существенно изменен. Исключены все неопределенности и двойные толкования. Установлен целый ряд механизмов гарантий и защиты прав граждан”, — пишет Володин.

Ко второму чтению проект закона предполагает:

  • запрет на хранение геномной информации;
  • ограничение перечня биометрических данных (только лицо и голос);
  • запрет на принуждение к сдаче биометрических данных;
  • запрет на отказ в оказании услуг (коммерческих и государственных) тем, кто не хочет сдавать биометрию;
  • “прозрачный порядок отказа гражданина от сдачи биометрии и отзыва ранее данного им согласия” (родители смогут сделать это за детей);
  • возможность контролировать использование биометрии через портал “Госуслуги”;
  • запрет на использование биометрических данных детей без согласия родителей;
  • запрет на использование и хранение биометрии в базах данных, находящихся не на территории России.

Обсуждать поправки во втором чтении планируют на заседании завтра, 20 декабря.

Следующим шагом станет введение уголовной и административной ответственности за принудительный сбор и утечку биометрических данных, анонсировал Володин.

Госдума приняла законопроект в первом чтении в конце ноября. Документ предусматривает идентификацию граждан с использованием их биометрических данных с помощью ЕБС.

Создать систему предложил зампред комитета Госдумы по информполитике, информационным технологиям и связи Антон Горелкин. Глава Совета по правам человека (СПЧ) Валерий Фадеев на прошлой неделе попросил Госдуму провести слушания по этой инициативе. В СПЧ считают, что некоторые положения документа могут привести к ущемлению конституционных прав граждан.

Недоволен инициативой и патриарх Кирилл. На минувшей неделе он написал об этом Володину. Тогда же глава комитета Госдумы по информполитике Александр Хинштейн заявил, что законопроект существенно доработают, а следить за биометрическими правами граждан будет специальный совет, в который могут войти представители религиозных организаций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян PipeMagic маскируется под ChatGPT и расширил географию мишеней

Авторы целевых атак с использованием PipeMagic стали выдавать троянский бэкдор за приложение ChatGPT. Вредоносная фальшивка, подвергнутая анализу в «Лаборатории Касперского», оказалась написанной на Rust.

Модульный бэкдор, умеющий воровать конфиденциальные данные, впервые попал в поле зрения экспертов в 2022 году; на тот момент его применяли в атаках на организации азиатских стран. В прошлом месяце злоумышленники расширили географию своих интересов и объявились в Саудовской Аравии.

Распространяемый ими фейк содержит несколько ходовых библиотек Rust, создающих иллюзию легитимности. Однако при открытии приложения появляется пустое окно; как оказалось, за ним спрятан целевой зловред — массив зашифрованных данных размером 105 615 байт.

Троян использует алгоритм хеширования для поиска в памяти функций Windows API по соответствующим смещениям. После этого в систему загружается бэкдор, который настраивается и запускается на исполнение.

«Злоумышленники постоянно совершенствуют свои стратегии, чтобы атаковать более крупные жертвы, и расширяют своё присутствие, — предупреждает Сергей Ложкин, ведущий эксперт Kaspersky GReAT. — Примером этого стала кампания PipeMagic, в которой действие трояна было расширено от Азии до Саудовской Аравии. Мы ожидаем, что число кибератак с использованием этого бэкдора будет расти».

В прошлом году PipeMagic засветился в атаках, нацеленных на засев шифровальщика Nokoyawa. Для его запуска использовался опенсорсный скрипт MSBuild.

Стоит также отметить, что зловреды на Rust — давно уже не редкость. Использование этого языка программирования позволяет повысить быстродействие, эффективность и стабильность работы вредоносного кода, к тому же подобные творения вирусописателей способны работать на различных платформах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru