Uber снова взломали

Uber снова взломали

На днях российские пользователи Uber сообщили о взломе сервиса: их платежные карты используются для оплаты поездок в других странах мира. При этом самостоятельно изменить платежные данные или отвязать карту они больше не могут.  Оценить ущерб и масштаб утечки на данный момент в Uber не смогли, однако пообещали разобраться в случившемся.

Нужно отметить, что это далеко не первый инцидент информационной безопасности, произошедший  с данными пользователей Uber. Ранее, в октябре 2015 года, в Сеть утекли фотографии более 600 водительских удостоверений американских водителей Uber, их регистрационные номера и номера социального страхования, а в конце 2014 утечка затронула Пдн десятков тысяч пользователей сервиса по всему миру, пишет infowatch.ru.

Комментирует Сергей Хайрук, аналитик InfoWatch:

«За последние несколько лет мы наблюдаем серьезный рост интереса злоумышленников к агрегированным персональным данным. Только в 2015 году из коммерческих компаний и госучреждений по всему миру утекло более 965 млн записей о персональных данных.

Практика показывает, что эти данные сравнительно легко монетизировать. Изначально речь шла о налоговых мошенничествах, например, в США, где можно получить налоговый вычет, подав заявление в электронном виде.

Обладая базой номеров соцстрахования, имен, адресов и пр. персданных, любой человек в состоянии легко обмануть систему. Неудивительно, что подобным «бизнесом» заинтересовались не только профессиональные мошенники, но и люди, далекие от киберпреступности, имеющие при этом доступ к персданным граждан – медсестры, почтовые служащие и пр., и пр.

Возрастающий год от года объем скомпрометированных данных говорит, во-первых, о низком уровне культуры работы с персональными данными, и, во-вторых, о явной недостаточности мер, которые предпринимают государства всего мира для обеспечения безопасности этого типа информации.

К сожалению, в нашей стране не сложилась практика охраны и восстановления прав граждан на защиту персданных посредством гражданского судопроизводства. Пострадавшие от утечек данных, за редким исключением, не обращаются в суд с исками к компаниям, допустившим утечку. Между тем, массовые иски к операторам персональных данных о компенсации вреда, в дополнение к усилиям государства, направленным на решение проблемы утечек, были бы серьезным подспорьем в деле повышения уровня защиты персональных данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Правительство разработало меры против телефонных и интернет-мошенников

Меры против телефонных и интернет-мошенников, разработанные российскими властями, оформлены в виде пакета законопроектов, созданных при участии Банка России и правоохранительных органов.

Они затрагивают основные схемы, которые используют телефонные и интернет-мошенники и включают прежде всего маркировку звонков и самозапрет на взятие кредитов, в том числе в микрофинансовых организациях.

Целиком пакет мер, как анонсировал министр цифрового развития, связи и массовых коммуникаций Максут Шадаев, включает 30 нормативных актов.

Маркировка звонков, по мнению правительства, позволит идентифицировать звонящих и исключит ситуацию, когда мошенники выдают себя за сотрудников банков или правоохранительных органов.

Госучреждениям, операторам связи и банкам будет запрещено связываться с гражданами через мессенджеры. Будет также введен запрет на рассылку СМС-сообщений во время звонков. Это позволит пресечь кражи кодов аутентификации.

Данные меры предлагают удаленно запретить оформление кредитов и займов онлайн на свое имя через портал Госуслуг или сервисы банков. Снять это ограничение можно будет при личном посещении МФЦ или отделения банка.

Кредитные организации будут также обязаны проводить более тщательную проверку заемщиков. Предлагается в том числе запретить перечисление микрозаймов на счета третьих лиц, что, по мнению разработчиков, позволит закрыть лазейку, которой очень часто пользуются злоумышленники.

В том случае, если персональные данные гражданина оказались скомпрометированы в ходе утечки, будет вводиться временная заморозка на возможность взять кредит онлайн. То же самое будет происходить при смене номера телефона или других учетных данных.

Анонсированные правительством меры предлагают закрепить возможность информационного обмена между госучреждениями, банками и цифровыми платформами. Это должно облегчить мониторинг потенциально подозрительных операций и вовремя пресекать потенциальные мошенничества.

Как предположил обозреватель «Российской газеты» Олег Капранов, речь может идти о создании обновленной системы «Антифрод», которая будет также агрегирована с «Антифишинг» и «Мультисканер». Ее создание анонсировал заместитель министра цифрового развития Александр Шойтов на конференции SOC Forum 2024.

«Мы детально проанализировали наиболее распространенные мошеннические схемы, включая обман через звонки и сообщения, взломы личных кабинетов и оформление кредитов на чужие паспорта. На основе этого анализа мы разработали меры для защиты граждан от таких угроз. В результате гражданам станет доступен широкий набор инструментов, который поможет им обезопасить себя от телефонного и интернет-мошенничества», — отметил вице-премьер - глава аппарата Правительства Дмитрий Григоренко.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru