Хинштейн: Основная причина утечек данных — кибератаки со стороны Украины

Хинштейн: Основная причина утечек данных — кибератаки со стороны Украины

Хинштейн: Основная причина утечек данных — кибератаки со стороны Украины

На конференции BIS Summit 2023 Александр Хинштейн завёл речь о повторных утечках данных. Депутат Госдумы предложил наказывать компании за такие инциденты суммой от 0,1 до 3% от оборота или 15 млн разово.

В деловой части программы BIS Summit 2023 Хинштейн чётко озвучил основную причину утечек: политически мотивированные кибератаки со стороны Украины.

В связи с этим мы решили провести опрос в своём телеграм-канале, чтобы выяснить у людей, поможет ли повышение штрафов бороться с утечками персональных данных.

Результаты получились следующими:

  • Да, поможет — 39% голосовавших;
  • Нет, не поможет — 52%;
  • Не знаю — 9%.

 

Кроме того, один из читателей упомянул опыт ЕС, где увеличение штрафов привело к тому, что цифровые услуги населению стало получить ощутимо сложнее.

В целом вокруг темы развернулась неплохая дискуссия, где специалисты делились своим мнением. Стало быть, властям стоит где-то прислушаться и уделить внимание опыту тех, кто уже попробовал жёсткие регулирующие меры.

Подпишитесь на новости

Владельцев VPS предупредили о блокировке IP из-за открытых сервисов

Российские системы фильтрации могут активно сканировать публичные IP-адреса и блокировать серверы, на которых обнаружены средства обхода ограничений. Об этом рассказал пользователь Хабра под ником 0ka, обративший внимание на участившиеся жалобы владельцев VPS.

По версии автора публикации, примерно с декабря 2025 года для анализа серверов применяется Active Probing — активное зондирование адресов с целью определить запущенные сервисы, открытые порты и особенности их конфигурации.

Под проверку могут попадать веб-серверы, SSH, VPN и прокси-инструменты. Особое внимание, как утверждается, привлекают серверы без нормального DNS-имени, нестандартные порты и HTTPS-сертификаты, маскирующиеся под домены Яндекса, Apple, Google, Rutube и других известных площадок.

Такое сочетание может указывать на ПО для обхода блокировок или просто на кривую настройку, но фильтр разбираться в душевной организации администратора не обязан.

Официального списка сервисов и конфигураций, которые могут привести к блокировке IP, в открытом доступе нет. Независимого подтверждения того, что Роскомнадзор массово сканирует весь диапазон IPv4 именно по описанной схеме, также не представлено. Поэтому выводы автора стоит считать техническими наблюдениями, а не опубликованным регламентом ведомства.

Для самостоятельной проверки VPS предлагается воспользоваться поисковой платформой Censys или просканировать собственный сервер через Nmap. Стоит изучить открытые порты, сертификаты и неизвестные службы, а ненужные компоненты — отключить.

Уже действующую блокировку можно попытаться выявить сравнением трассировки до доступного и недоступного адресов из российской сети.

В опросе под публикацией 37 из 94 участников сообщили, что столкнулись с блокировками, а 10 из 43 нашли на своих серверах потенциально проблемные сервисы.

RSS: Новости на портале Anti-Malware.ru