С начала года в Сеть утекло 165 млн записей о россиянах

С начала года в Сеть утекло 165 млн записей о россиянах

С начала года в Сеть утекло 165 млн записей о россиянах

Уже в 2023 году в открытый доступ выложили данные о россиянах, превышающие численность всего населения Российской Федерации. Цифру в 165 млн записей озвучили в Роскомнадзоре. Бороться с утечками предлагают “уголовкой” для всех участников атаки.

27 утечек или 165 млн записей — статистику первых месяцев 2023 года привели в Роскомнадзоре. Это на 20 млн больше, чем численность всех жителей России. По данным последней переписи населения, на 1 января 2022 года она составляла 145,5 млн человек.

В сентябре в силу вступил закон, обязывающий операторов направлять в РКН информацию о фактах компрометации персональных данных, напомнили в ведомстве. С этого момента регулятору поступило 130 сообщений об утечках.

В прошлом году специалисты ведомства зафиксировали более 140 случаев, когда персональная информация россиян оказывалась в свободном доступе или становилась предметом торга, говорят в Роскомнадзоре. Сумма наложенных штрафов перевалила за 1 млн рублей.

Общественный резонанс получили утечки данных пользователей сетевых доставок еды, логистических компаний и другие.

"Очевидно, что это спланированные хакерские атаки, инициированные из-за рубежа. Более того, характер и масштабы взломов позволяют говорить о "помощи" специалистов, близких к зарубежным спецслужбам”, — считают в РКН.

Хакеры используют “дыры” в софте, серверах и телекоммуникационном оборудовании. Многие уязвимости используются впервые, добавляют чиновники.

Напомним, год начался с громкой утечки баз клиентов “Спортмастера”. В Сеть попал миллион данных, но ретейлеру это может обойтись штрафом в 100 тыс. рублей.

В конце февраля и марте утечками отметились сервисы Сбера: СберЛогистика, СберПраво и СберСпасибо.

Сообщалось и о возможной утечке биометрических данных россиян из подвественного Минцифры НИИ “Восход”. Внутренней проверкой занималась ФСБ, в самом Министерстве цифровых коммуникаций “слив” чувствительной информации отрицают.

Добавим, одним из действенных методов борьбы с утечками власти видят в уголовной ответственности для всех участников “слива”. Соответствующий законопроект готовятся внести на рассмотрение Госдумы. Точные формулировки и возможные сроки пока не называются.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru