ЕСПЧ разрешил работодателям читать личную переписку сотрудников

ЕСПЧ разрешил работодателям читать личную переписку сотрудников

Житель Румынии Богдан Барбулеску обратился в ЕСПЧ с жалобой на своего работодателя. Он был уволен в 2007 году после того, как его руководитель обнаружил, что Барбулеску в рабочее время вёл переписку через Yahoo Messenger не только на рабочие, но и на личные темы.

По словам Барбулеску, у него было два аккаунта в мессенджере — личный и рабочий. Компания могла узнать о ведении личной переписки только получив доступ к его аккаунтам, что нарушает права человека на частную жизнь, сказал истец. Ранее он проиграл несколько дел в судах Румынии и попытался наказать компанию через ЕСПЧ, пишет vc.ru.

Во вторник, 12 января, ЕСПЧ постановил, что работодатель, который официально запрещал сотрудникам пользоваться интернет-сервисами на работе в личных целях, получил доступ к аккаунтам работника на законном основании. В суде отметили, что компания исследовала только Yahoo Messenger, не получая доступ к другим данным Барбулеску.

По словам судей, работодатель хотел убедиться, что сотрудники соблюдали запрет и занимались своими профессиональными задачами в течение рабочего дня. Также такая проверка могла защитить компанию от промышленного шпионажа, добавили в ЕСПЧ.

Несмотря на то, что Барбулеску имел не только рабочий, но и персональный аккаунт на своём устройстве, судьи в своём решении не упомянули это различие. Один из судей добавил, что полный запрет на личное использование интернета сотрудником «недопустим» и работодатель всегда должен предупреждать подчинённых о подобных ограничениях.

Решение ЕСПЧ действует во всех странах, ратифицировавших «Европейскую конвенцию о защите прав человека и основных свобод». В этот список входят 47 стран-участниц Совета Европы, среди которых есть и Россия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

Исследователи из Veriti третий месяц фиксируют атаки на корпоративные сети с использованием SSRF-уязвимости, выявленной в инфраструктуре ChatGPT компании OpenAI. Временами число попыток эксплойта превышает 10 тыс. в неделю.

Больше прочих от атак страдают финансовые организации, полагающиеся на ИИ-сервисы и интеграцию соответствующих API. Успешный эксплойт грозит им утечками, несанкционированными транзакциями, штрафами регуляторов, потерей репутации и оттоком клиентуры.

Злоумышленники также уделяют большое внимание госсектору США.

 

Уязвимость подмены запросов на стороне сервера, о которой идет речь (CVE-2024-27564, 6,5 балла CVSS) позволяет внедрять вредоносные URL в пользовательский ввод. В итоге приложение начнет подавать несанкционированные запросы от имени юзера.

Эксплойт не требует аутентификации и, по данным Veriti, актуален для 35% проверенных организаций — из-за неадекватных настроек IPS, WAF, а также изначально допущенных ошибок в конфигурации межсетевых экранов.

Аналитики выявили полтора десятка IP-адресов с разной пропиской, принимающих участие в атаках. С одного из них было суммарно совершено 10 479 попыток эксплойта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru