Максут Шадаев поставил задачу отказаться от хранения данных на Госуслугах

Максут Шадаев поставил задачу отказаться от хранения данных на Госуслугах

Максут Шадаев поставил задачу отказаться от хранения данных на Госуслугах

Во время пленарного заседания конференции First Russian Data Forum «Рынок данных: вчера, сегодня, завтра» министр цифрового развития, связи и массовых коммуникаций Максут Шадаев заявил, что с 2026 года ведомство планирует полностью отказаться от хранения каких-либо данных на портале Госуслуг.

Также министр подчеркнул, что в настоящее время у ведомства нет планов по централизованному хранению персональных данных.

Ранее в тот же день президент «Ростелекома» Михаил Осеевский, выступая на конференции Data Fusion, в рамках которой проходит и First Russian Data Forum, предложил сократить число организаций, уполномоченных хранить персональные данные россиян. По его мнению, это позволит снизить уровень киберрисков.

Максут Шадаев не согласился с этой позицией. По его словам, централизация, напротив, приведёт к усилению угроз, поскольку такие платформы будут представлять собой привлекательную цель для злоумышленников и, как следствие, окажутся уязвимыми.

Развивая свою мысль, министр отметил:

«Наша цель — к 2026 году полностью отказаться от хранения каких-либо данных на "Госуслугах"».

Попытки несанкционированного доступа к аккаунтам на Портале Госуслуг являются одними из самых массовых кибератак, нацеленных на граждан России. Как отмечает МВД, злоумышленники, как правило, используют две основные техники: звонки с использованием методов социальной инженерии от имени операторов связи или номера телефонов, ранее привязанные к аккаунтам.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru