Роскомнадзор обнаружил 127 утечек с более чем 680 млн записей

Роскомнадзор обнаружил 127 утечек с более чем 680 млн записей

Роскомнадзор обнаружил 127 утечек с более чем 680 млн записей

За 11 месяцев 2024 года Роскомнадзор зафиксировал 127 случаев распространения в интернете баз данных, содержащих более 680 млн записей. Эта статистика была озвучена в ходе последнего в 2024 году заседания Общественного совета при Роскомнадзоре.

Глава ведомства Александр Липов выразил уверенность, что повышение ответственности за утечки персональных данных будет способствовать тому, что компании и учреждения начнут ответственнее подходить к защите данной категории информации.

Два закона, которые усиливают  ответственность за утечки персональных данных, включая оборотные штрафы за повторные нарушения и уголовную ответственность за их незаконный оборот, президент подписал 2 декабря 2024 года.

На прошедшем в ноябре в Госдуме круглом столе заместитель директора ФСТЭК России Виталий Лютиков оценил уровень безопасности в проверенных российских компаниях крайне низко:

«С конца 2023 года мы получили полномочия по анализу состояния защиты информации и начали применять в 2024 году новую методику оценки. Она была применена к более чем 100 организациям. Результаты оценки таковы. Базовый уровень безопасности обеспечен только в 10 % организаций. В 39 % компаний состояние безопасности и защиты информации характеризуется как низкое. У 51 % компаний состояние ИБ можно оценить как катастрофическое. Всё, что сегодня происходит по части утечек, — это из-за недостаточной эффективности принимаемых мер наказания».

Александр Липов заявил о том, что регулятор будет продолжать совершенствовать методическую работу и нормативную базу по обработке персданных:

«Вместе с этим мы сейчас обсуждаем с профильными министерствами необходимость вводить отраслевые стандарты обработки ПД, проводить ревизии правовых основ для их сбора».

Председатель Комиссии по защите персональных данных, заместитель председателя Общественного совета Ирина Алехина рассказала о работе над профессиональным стандартом «Специалист по защите персональных данных».

Уже создан проект функциональной карты данного стандарта. В основе него, как отметила Ирина Алехина, лежит «комплексный интеграционный подход, учитывающий технический, правовой, экономический, морально-этический аспекты».

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru