Американские службы получают доступ неоткрытой почте гражданина

ФБР может читать email без участия пользователя

Американские журналисты и пользователи беспокоятся из-за действий ФБР. Эта организация имеет право читать ваши электронные сообщения. Недавно организация American Civil Liberties Union (ACLU) публично обнародовала копию документа FBI Domestic Investigations and Operations Guide, датированного 2012 годом. В тексте прямо говорится, что у ФБР есть право открывать ваши «нераспечатанные» e-mail-сообщения.



В разделе 18.7.1.3.4.4 говорится, что контент в электронной форме (неоткрытый e-mail или голосовая почта) требуют для прочтения сотрудниками ФБР ордера на обыск. Если же письмо не было прочтено в течение 6 месяцев, то правоохранительные органы получают возможность изучить эти данные, не уведомляя получателя, а обращаясь напрямую к провайдеру услуг по доставке email.

Отметим, что ФБР отталкивается здесь от документа Electronic Communications Privacy Act (ECPA), регулирующего работу с электронной документацией. Беда только в том, что этот закон был принят в 1986 году и с тех пор успел изрядно устареть. Он не приспособлен для работы с современной сетью, которую переполняют личные данные пользователей.

Сейчас борьбой со слишком напористыми правительственными агентствами занимается организация ACLU, представители которой хотят найти пределы, которые ограничивают степень проникновения ФБР в жизнь современных пользователей Сети. В основном они отталкиваются от прецедента в деле США против Воршака.

В апреле 2013 группа заявила, что Internal Revenue Service (американская налоговая инспекция) при расследовании нарушения выплат пользуется законом ECPA, чтобы копаться в личных данных пользователей. Позже директор организации выступил с опровержением и сказал, что подобного никогда не происходило. С тех пор, многие граждане начали с особым интересом относиться к политикам безопасности, используемыми разными социальными сетями и популярными сервисами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России на 15% снизилось число компаний, пострадавших от вредоносов

Количество российских организаций, которые пострадали от вредоносных программ, в четвёртом квартале 2024 года сократилось примерно на 15% по сравнению с предыдущим кварталом: с 34 тысяч до 29 тысяч.

Статистику приводят специалисты центра исследования киберугроз Solar 4RAYS, входящего в группу компаний «Солар». Эксперты считают, что такое снижение связано с сезонным уменьшением активности зловредов в конце года.

Отчёт подготовлен на основе данных сети сенсоров PDNS, которая считается одной из крупнейших в России. Эти сенсоры фиксируют различные виды вредоносов, включая программы для скрытого майнинга криптовалют, удаленного управления устройствами (RAT), шифровальщики, ботнеты и др. На основании данных сенсоров можно оценить, какие регионы и отрасли чаще всего сталкиваются с такими угрозами.

Общее число случаев обнаружения вредоносных программ в организациях за квартал сократилось на треть — до 1,2 млн. В среднем за последний квартал на каждую компанию приходился 41 случай заражения, тогда как кварталом ранее этот показатель составлял 47 случаев.

При этом список отраслей, которые чаще всего сталкиваются со зловредами, не изменился. Наиболее подверженными оказались организации здравоохранения, государственного сектора, пищевой промышленности и сферы образования.

Без существенных изменений также остался перечень наиболее распространённых угроз. Чаще всего организации сталкивались с программами удаленного доступа (RAT) — на них пришлось 24% всех зафиксированных случаев.

Кроме того, 23% зафиксированных угроз были связаны с деятельностью известных профессиональных кибергруппировок, осуществляющих целевые атаки. Ещё по 20% пришлись на ботнеты и программы-стиллеры, которые крадут данные.

Эксперты отмечают, что снижение активности вирусов в конце года является сезонным фактором и не означает общего улучшения ситуации с киберугрозами. Компании по-прежнему регулярно сталкиваются с различными типами вредоносных программ.

Например, в четвертом квартале каждая организация в среднем подвергалась атакам от 19 до 80 раз. Поэтому важно не только использовать антивирусные программы, но и применять продвинутые решения для защиты (EDR, NTA, Sandbox, NGFW), следить за событиями в сети и регулярно проводить обучение сотрудников по вопросам кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru