В России в 40 выросло число утечек ПДн, Роскомнадзор предлагает решение

В России в 40 выросло число утечек ПДн, Роскомнадзор предлагает решение

В России в 40 выросло число утечек ПДн, Роскомнадзор предлагает решение

Число утечек персональных данных в России растёт. Такую неутешительную статистику привели в Роскомнадзоре, параллельно выпустив рекомендации для организаций, имеющих доступ к личной информации.

В частности, ведомство уточнило «Известиям», что за первые семь месяцев 2023 года было зафиксировано 150 утечек. Для сравнения: в 2022-м таких киберинцидентов насчитали больше 140, а в 2021-м — всего четыре.

Что касается рекомендаций РКН, организациям стоит внимательно относиться к ним, поскольку отныне суд будет вправе учитывать неисполнение предписаний в случае серьёзной утечки.

По данным «Известий», в России на текущий момент насчитываются не менее 5,5 млн структур, у которых есть доступ к персональным данным россиян. Но представители Роскомнадзора при этом не считают, что вина за утечки целиком ложится на операторов ПДн, ведь с февраля 2022 года они стали объектом повышенного внимания для киберпреступников.

Самое скверное, что среди скомпрометированных сведений можно найти крайне чувствительную информацию, раскрывающую личную жизнь гражданина: данные о медицинских анализах, доставке продуктов и даже досуге.

В качестве примера можно привести недавние инциденты с утечками у медлабораторий Хеликс и сайта электронных книг «Литрес».

Из-за сложившейся ситуации Роскомнадзор настаивает на «дроблении» персональных данных: такие сведения, как имя, телефонный номер и покупка, теперь должны храниться в разных БД. Выполнять это предписание обязаны как ИП, так и крупные компании. По мнению ведомства, такой подход затруднит задачу привязать данные к конкретному гражданину.

Помимо этого, по мнению РКН, также стоит минимизировать перечь ПДн, используя только те, которые действительно необходимы для оказания услуги. И, само собой, немаловажно задействовать технические и программные средства, принадлежащие самому оператору.

Иностранная карта с подвохом: россиян ловят на фейковых банковских сайтах

Россияне, которые мечтают обзавестись иностранной банковской картой для оплаты зарубежных сервисов, снова оказались в центре внимания мошенников. По данным аналитиков сервиса Smart Business Alert (SBA), злоумышленники резко нарастили активность и ежедневно запускают десятки новых фишинговых ресурсов.

Как выяснили специалисты, только за последний месяц появляется до 50 новых сайтов в сутки, предлагающих быстро и без лишних хлопот оформить карту иностранного банка.

Обещания звучат заманчиво: оплата зарубежных подписок, бронирование отелей, покупка авиабилетов и доступ к иностранным сервисам. Но за красивыми словами нередко скрывается старая добрая схема по выманиванию денег и персональных данных.

Мошенники активно маскируются под легальные финансовые сервисы. На сайтах можно встретить формулировки вроде «официальное оформление», «удалённое открытие счёта» и «гарантированная работа за рубежом». Визуально такие ресурсы часто копируют дизайн банков и платёжных платформ, чтобы вызвать доверие у потенциальной жертвы.

В одних случаях злоумышленники просто собирают паспортные данные и информацию о банковских картах. В других — требуют предоплату за услугу, которая никогда не будет оказана.

Но есть и более продвинутые сценарии. Некоторые группы создают видимость полноценного бизнеса: арендуют офисы, проводят встречи с клиентами и собирают полный пакет документов для открытия счёта. Дополнительно человека могут попросить оформить доверенность на управление будущим банковским счётом.

После этого контроль над деньгами может неожиданно перейти совсем не тому человеку, который рассчитывал получить карту.

Руководитель сервиса SBA Сергей Трухачев предупреждает, что любые предложения оформить иностранную карту через неизвестных посредников или малоизвестные сайты стоит воспринимать как потенциальную угрозу.

RSS: Новости на портале Anti-Malware.ru