Структуру Роскомнадзора оштрафовали на 30 тыс. рублей за утечку данных

Структуру Роскомнадзора оштрафовали на 30 тыс. рублей за утечку данных

Структуру Роскомнадзора оштрафовали на 30 тыс. рублей за утечку данных

"Главный Радиочастотный центр" признан виновным в утечке личных данных сотрудников. Речь, возможно, о ноябрьской атаке белорусских “Киберпартизан”. Подведомственный РКН центр оштрафовали на 30 тыс. рублей — половина стандартной суммы наказаний в подобных случаях.

Решение о штрафе ГРЧЦ сегодня вынес мировой суд Симоновского района Москвы, сообщает Интерфакс.

ФГУП признано виновным по ч.2 ст.13.11 КоАП (Нарушение законодательства в области персональных данных), поскольку не обеспечило конфиденциальность персональных данных и не исключило неправомерный доступ третьих лиц к базе.

О каком именно инциденте идет речь, информагентства не уточняют. “Ъ”, в свою очередь, напоминает об атаке, случившейся в ноябре прошлого года. Тогда на ГРЧЦ напали белорусские хакеры из группировки “Киберпартизаны”. Они заявили, что взломали внутреннюю сеть центра, выгрузили документы, а также переписку сотрудников.

Кибервзломщики утверждали, что им удалось зашифровать рабочие станции сотрудников и нанести урон инфраструктуре организации.

В самом центре опровергали такой серьезный ущерб, заявляя, что “преступники не получили доступ ни к закрытой информации, ни к критически важной инфраструктуре”.

“Но уже в феврале в открытом доступе появились материалы ведомства, распространяемые СМИ, признанными в России иноагентами”, — вспоминает “Ъ”.

Размер вынесенного сегодня штрафа структуре Роскомнадзора — 30 тыс. рублей. Эти нижняя планка возможного наказания по такой статье. Обычно коммерческие компании получали от 60 тыс. рублей за утечку.

"Главный радиочастотный центр" был создан в 2000 году. Он выполняет задачи радиочастотной службы, а также сопровождает контроль-надзорные и регуляторные функции Роскомнадзора по основным направлениям его деятельности в сфере связи, СМИ и массовых коммуникаций. В апреле этого года именно ГРЧЦ сообщил о запуске аналога Downdetector по мониторингу сбоев российских ресурсов в интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Протекторы скрывают около 40% уязвимостей в Android-приложениях

Специалисты Positive Technologies провели исследование и выяснили, насколько протекторы помогают скрывать уязвимости и защитные механизмы в Android-приложениях. Для анализа использовали собственный сервис защиты от реверс-инжиниринга, который позволил оценить, как меняется доступность кода для анализа злоумышленниками.

Android остаётся самой распространённой мобильной платформой в мире — ей пользуются около 75% рынка, по данным Statcounter.

Открытость системы и свободный доступ к APK-файлам упрощают реверс-инжиниринг: раскрытие логики работы приложений, поиск ошибок, копирование функциональности и извлечение чувствительных данных.

В исследуемых приложениях специалисты обнаружили более 50 потенциальных уязвимостей разного уровня риска. После применения протектора количество обнаруживаемых ошибок снизилось примерно на 40%.

Наиболее заметное уменьшение пришлось на уязвимости высокого уровня риска — минус 67%. Уязвимостей со средним уровнем риска стало меньше на четверть, а дефектов, которые могли косвенно повлиять на безопасность, — почти на 80%.

Результат оказался разным для разных категорий приложений. Лидером по снижению числа видимых уязвимостей стали сервисы доставки еды — минус 46%. Далее идут приложения для путешествий и транспорта, а также маркетплейсы — по 38%. Примерно треть уязвимостей удалось скрыть в приложениях из сфер развлечений, телекоммуникаций, финансов и платежей.

Интересный эффект наблюдался и в области скрытия защитных техник. После применения протектора количество «видимых» мер безопасности, которые можно обнаружить с помощью сканера, сократилось на 67%. Это означает, что защитные механизмы стало сложнее распознать, а значит — сложнее заранее подготовить способы их обхода.

Также уменьшилось количество обнаруживаемых ключей доступа, токенов и других чувствительных данных — в среднем на 71%. Максимальный эффект наблюдался у приложений категории «Инструменты и утилиты».

По результатам анализа, использование техник защиты от запуска в виртуальных машинах оказалось скрыто в 98% случаев. Механизмы защиты от отладки — в 91%.

Для обфускации и защит от дизассемблирования снижение заметности было менее выраженным, на 32% и 21% соответственно.

Исследование показывает, что даже когда разработчики внедряют защитные механизмы, они могут быть распознаны при статическом анализе. Протекторы позволяют скрыть детали реализации и усложнить злоумышленникам задачу по изучению внутренней логики приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru