В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесли два новых законопроекта, нацеленных на ужесточение наказаний за утечки персональных данных. Один из них вводит оборотные штрафы за такие правонарушения, другой криминализирует использование ПДн, полученных противоправными методами.

Законопроекты, вносящие изменения в КоАП и УК РФ, подготовила группа сенаторов и депутатов. Среди авторов числятся первый вице-спикер Совфеда Андрей Турчак и председатель ИТ-комиссии Александр Хинштейн.

Предложенные поправки к ст. 13.11 КоАП («Нарушение законодательства в области персональных данных») увеличивают суммы штрафов для юрлиц за утечку и вводят дифференциацию по объему:

  • при утечке данных субъектов ПДн числом от 1 тыс. до 10 тыс. — от 3 млн до 5 млн рублей;
  • при утечке данных 10 – 100 тыс. субъектов ПДн — от 5 млн до 10 млн рублей;
  • при утечке данных более 100 тыс. граждан — от 10 млн до 15 млн рублей.

За повторные утечки будут налагать оборотный штраф (эта мера давно обсуждается в правительстве) — от 0,1% до 3% выручки за календарный год либо за часть текущего года. Сумма при этом не должна составлять менее 15 млн руб. и превышать 500 млн. рублей.

Второй законопроект предусматривает введение уголовной ответственности за несанкционированные действия с ПДн. С этой целью в УК предлагается добавить статью 272 под названием «Незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконного хранения и (или) распространения».

За такие преступления будут карать штрафами от 300 тыс. до 3 млн руб. и лишением свободы на срок до восьми лет. Идею криминализации незаконного оборота ПДн поддерживают и правительство, и эксперты.

По данным InfoWatch, в первой половине 2023 года в России в результате утечек было совокупно скомпрометировано 705 млн записей ПДн — на 72% больше, чем в предыдущем полугодии. Почти в трети случаев причиной утечки являлся взлом крупной базы данных (от 100 тыс. записей ПДн).

Как выяснили в «Гарда», утечки ПДн беспокоят 81% россиян. Половина участников опроса отметили, что такие киберинциденты — серьезная проблема.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru