Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

Крупный «слив», с которого начался 2023 год для «Спортмастера», может стоить ретейлеру 100 тыс. рублей штрафа. Тогда в Сеть попало больше миллиона личных данных российских пользователей. Разбирательство назначено на апрель.

Мировой суд Москвы зарегистрировал протокол об административном правонарушении в отношении ООО «Спортмастер» по статье об утечке персональных данных пользователей (ч. 1 ст. 13.11), пишут «Ведомости».

Максимальный размер штрафа, который может получить компания, – 100 тыс. руб.

Судебное заседание назначено на 4 апреля. Оно пройдёт в 52-м судебном участке мирового суда в Москве.

Утечка, о которой идёт речь, состояла из двух частей. Сначала 31 декабря на теневых форумах был опубликован текстовый файл с 1,6 млн строками. Он содержал 1,3 млн уникальных номеров мобильных и домашних телефонов. 1 января «сливом» заинтересовался Роскомнадзор, «Спортмастер» утечку признал.

Второй дамп выложили в новогодние праздники. В свежем файле повторялись данные предыдущего слива.

Добавим, 12 января стало известно, что «Спортмастер» проводит внутреннее расследование относительно утечки данных более чем 260 тысяч казахстанских клиентов.

"По предварительной версии, утечка могла произойти со стороны одного из подрядчиков, имевшего доступ к этой информации", — говорилось в сообщении компании. Идет ли речь о той же самой утечке или произошел новый инцидент, не уточнялось.

Напомним, в конце декабря Минцифры прописало суммы возможного оборотного штрафа за утечки персональных данных. Законопроект обсуждают ещё с мая прошлого года, он вызывает споры со стороны бизнеса.

В последней редакции верхний предел оборотного штрафа может составить 500 млн руб., минимальный — 5 млн руб.

Бесплатные VPN начали умирать за пару дней, IP уже ни при чём

Бесплатный VPN из Telegram бодро запускается, а через несколько дней Reels замирают, YouTube уходит в бесконечную загрузку, а Gemini встречает ошибкой 403. Современные системы фильтрации научились распознавать туннели даже без расшифровки трафика.

По версии пользователя Хабра Djin22, теперь одного нового IP-адреса может быть недостаточно.

Анализаторы изучают размеры пакетов, интервалы между ними, структуру TLS-соединения и другие косвенные признаки. Если трафик ведёт себя как прокси, маскировка под обычный HTTPS уже не всегда спасает.

Один из характерных сценариев автор называет «проблемой 16 КБ»: соединение успешно устанавливается, передаёт первые данные, а затем резко замедляется или обрывается. Для борьбы с этим используют фрагментацию пакетов, уменьшение размера TCP-сегментов и десинхронизацию DPI с помощью zapret. Идея проста: сервер должен получить нормальный поток, а анализатор — головоломку.

Отдельная история — сервисы Google. Они могут учитывать TLS-отпечаток клиента и замечать, когда программа притворяется Chrome не слишком убедительно. В sing-box для более правдоподобной имитации браузера применяют uTLS.

Если Telegram не работает даже через VLESS Reality, автор предлагает ShadowTLS v3: протокол маскирует соединение под обычную TLS-сессию с разрешённым ресурсом. Ещё один приём — padding, то есть добавление случайных данных для изменения размеров пакетов и усложнения статистического анализа.

В качестве готовых вариантов Djin22 перечисляет hynet.cloud, AmneziaVPN, Red Shield VPN, Cloudflare WARP и собственные серверы на Xray или sing-box. Однако часть текста о hynet.cloud выглядит рекламно, а заявления об «эмуляции JA4», residential-маршрутизации и автоматическом переключении протоколов приводятся без независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru