Крупные операторы доверят хранение пользовательских данных мелким

Крупные операторы доверят хранение пользовательских данных мелким

Крупные операторы доверят хранение пользовательских данных мелким

Кажется, операторы связи нащупали способ избежать трат огромного количества денег на исполнение «закона Яровой». Для этого федеральные операторы предоставят региональным услуги хранения данных пользователей.

На данный момент сама технология реализации такого проекта остается туманной. Также региональные операторы вполне обоснованно боятся высоких цен на такие услуги.

По сути, такая концепция представляет собой перекладывание ответственности за хранение пользовательских данных на менее крупных участников рынка. Именно такую возможность сейчас рассматривают такие крупные операторы, как «Мегафон», МТС и «Ростелеком».

Предварительно речь идет о двух видах подобных услуг — частичный и полный аутсорсинг. Менее крупным операторам могут предоставить хранение, например, голосового трафика, а крупным — хранение трафика.

Стоимость посчитают, опираясь на параметры сети.

Стоит отметить, что в настоящее время на рынке просто физически нет оборудования для таких услуг.

Ранее проскакивала еще более странная инициатива — возложить на Google часть расходов на исполнение «закона Яровой». Поскольку операторы отчаянно ищут способ соблюдения закона при минимальных тратах, было выдвинуто предложение обязать корпорации вроде Facebook и Google платить за трафик, который операторы обязаны будут хранить. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

D-Link советует лечить опасную уязвимость в DIR-878 заменой роутера

Эксперт Positive Technologies выявил уязвимость инъекции команд в ряде роутеров D-Link. Поскольку устройства больше не поддерживаются, производитель рекомендует пользователям перейти на более современное оборудование.

Согласно записи в реестре ФСТЭК России, проблема BDU:2024-06211 (8,4 балла CVSS) возникла из-за отсутствия нейтрализации спецэлементов в командах ОС. Эксплойт позволяет «оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации».

«При успешной эксплуатации найденной уязвимости пользователь, авторизованный в веб-интерфейсе роутера, может полностью скомпрометировать устройство и получить доступ ко всему трафику, проходящему через него», — пояснил автор опасной находки Владимир Разов из команды PT SWARM.

В ходе исследования уязвимые сетевые устройства D-Link были обнаружены в США, Канаде, Швеции, Китае, Индонезии и на Тайване:

  • DIR-878
  • DIR-882
  • DIR-2640-US
  • DIR-1960-US
  • DIR-2660-US
  • DIR-3040-US
  • DIR-3060-US
  • DIR-867-US
  • DIR-882-US
  • DIR-882/RE
  • DIR-882-CA
  • DIR-882-US/RE

Снизить риск эксплойта, по мнению эксперта, поможет переход на ОС OpenWrt, а также замена учетных данных, используемых для доступа к роутеру через веб-интерфейс, но это лишь временная мера защиты.

В прошлом году специалисты PT выявили несколько уязвимостей в сетевых устройствах Zyxel. По данным ИБ-компании, эксплуатация уязвимостей — один из наиболее популярных методов атак на страны СНГ.

В помощь организациям разработчик недавно выпустил новый продукт — PT Dephaze. Инструмент позволяет автоматически проверять защищенность ИТ-инфраструктуры и выявлять уязвимости, как опубликованные, так и пока неизвестные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru