В Казахстане арестованы продавцы персональных данных

В Казахстане арестованы продавцы персональных данных

В Казахстане арестованы продавцы персональных данных

Департамент по противодействию киберпреступности МВД Казахстана совместно с Комитетом национальной безопасности провёл операцию по ликвидации преступной группы, занимавшейся продажей персональных данных граждан страны через различные каналы.

Как сообщает портал Polisia.kz, в ходе масштабной операции были задержаны 140 человек. Среди них — продавцы персональных данных, их покупатели и посредники.

По словам начальника департамента по противодействию киберпреступности МВД Казахстана Жандоса Сүйінбая, злоумышленники получали данные напрямую из государственных баз. Основными покупателями информации выступали коллекторские агентства, а в роли посредников — телеграм-каналы.

По факту продажи персональных данных возбуждено уголовное дело по трём статьям Уголовного кодекса Казахстана: 205 (неправомерный доступ к информации), 147 (нарушение неприкосновенности частной жизни и законодательства о персональных данных) и 211 часть 3 (неправомерное распространение электронных ресурсов ограниченного доступа).

По итогам следственных мероприятий арестованы пять человек, включая администраторов телеграм-каналов, через которые распространялись данные, а также владельца коллекторского агентства.

Ранее правоохранительные органы Казахстана подвергались критике за недостаточно активные действия по пресечению распространения персональных данных граждан.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru