Индия вводит ограничения на продажу SIM-карт

Индия вводит ограничения на продажу SIM-карт

 Министерство телекоммуникаций Индии объявило войну киберпреступникам, использующим в своей деятельности мобильные устройства. Согласно постановлению министерства, местным поставщикам телекоммуникационных услуг запрещается предоставлять услуги мобильной связи иностранным туристам дольше трех месяцев. В соответствии с новыми правилами, срок предоставления услуг мобильной связи иностранным туристам не должен превышать срока действия туристической визы.

В соответствии с новыми правилами, иностранец, желающий приобрести SIM-карту, обязан указать свой действительный адрес проживания в Индии, заполнить потребительскую заявку и предоставить паспорт с действующей визой.

Правительство Индии решилось пойти на такие меры, учитывая тот факт, что количество киберпреступлений неуклонно растет, и практика показывает, что во многих случаях неправомерные действия подобного рода совершаются при помощи мобильных устройств, приобретаемых иностранцами.

Например, согласно отчетам местной полиции, в городе Керала только за прошлый год было зарегистрировано более 80000 заявлений, связанных с киберпреступлениями. При этом сообщается, что большинство этих преступлений было совершено при помощи мобильных устройств.

Постановление также запрещает операторам мобильной связи продавать физическим лицам более десяти SIM-карт сразу.

Операторам телекоммуникационных услуг также предписывается осуществлять контроль продаж SIM–карт сторонними продавцами и сообщать контролирующим органам о случаях несанкционированной торговли, в частности случаях, когда торговля ведется без соответствующих документов.

В случае невыполнения вышеуказанных требований, оператору телекоммуникационных услуг грозит судебное разбирательство.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Innostage CyberART зафиксировал за начало 2025 года 297 утечек данных

Центр противодействия киберугрозам Innostage SOC CyberART в первом квартале 2025 года выявил 297 инцидентов, связанных с распространением персональных данных. В открытом доступе оказалось 10,4 миллиона адресов электронной почты.

Пик утечек пришёлся на январь — только за первый месяц года было зафиксировано 200 инцидентов.

По мнению аналитиков, это связано с активностью злоумышленников после новогодних каникул, а также с реализацией угроз, подготовленных ранее. В частности, одна из крупных утечек затронула 404 компании.

Наибольший объём скомпрометированных данных зафиксирован в государственном секторе — 3,7 миллиона адресов, из которых 2,8 миллиона приходятся на одну организацию. Второе место занимает розничная торговля — 1,7 миллиона адресов. Из общего числа инцидентов 265 связаны с компаниями малого и среднего бизнеса.

«Для многих организаций защита персональных данных до сих пор остаётся разрозненной задачей, а не элементом целостной стратегии. В госсекторе масштабы утечек обусловлены объёмами обрабатываемых баз. У малого бизнеса — нехваткой ресурсов и отсутствием зрелых процессов информационной безопасности. При этом компании часто недооценивают риски при взаимодействии с внешними подрядчиками, — комментирует Александр Чернов, руководитель направления киберразведки Innostage SOC CyberART. — Однако именно работа над этими уязвимостями позволяет выстроить устойчивую систему защиты и значительно снизить вероятность повторения подобных инцидентов».

Заместитель руководителя Роскомнадзора Милош Вагнер на пресс-конференции «Утечки данных как социально-экономическая проблема» отметил, что одной из ключевых причин атак остаются большие объёмы персональных данных и хроническое несоблюдение требований закона об их уничтожении после выполнения целей обработки.

Более чем в 90% инцидентов злоумышленники получали доступ к базовым персональным данным: адресам электронной почты, номерам телефонов, ФИО и адресной информации. Однако были зафиксированы случаи компрометации более чувствительных данных — паспортных данных, ИНН, СНИЛС, платёжной информации и хешей паролей. При этом паспортные данные, ИНН и СНИЛС преимущественно утекали из государственных учреждений, тогда как данные банковских карт и пароли — из розничной торговли.

Основными векторами атак стали фишинг и методы социальной инженерии, с помощью которых злоумышленники получали доступ к учётным записям сотрудников. На втором месте — эксплуатация уязвимостей, на третьем — атаки на цепочки поставок.

По прогнозам Innostage, в 2025 году ситуация в лучшем случае стабилизируется. Тем не менее существует высокий риск роста числа инцидентов из-за активного использования искусственного интеллекта злоумышленниками, снижения порога входа и слабой защищённости, особенно среди компаний малого и среднего бизнеса. Вместе с тем развитие предиктивной аналитики и ужесточение регулирования в сфере защиты персональных данных способны ограничить этот рост.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru