Минкомсвязи предлагает штрафовать за утечки персональных данных

Минкомсвязи предлагает штрафовать за утечки персональных данных

Минкомсвязи предлагает штрафовать за утечки персональных данных

Грамотное обращение с персональными данными россиян — очень важная стратегия, которой должны придерживаться все операторы и обработчики данных. В Минкомсвязи считают, что в качестве еще одной меры, призванной предотвратить утечки информации, стоит ввести штрафы для обрабатывающих данные компаний.

Исходя из опубликованного на ресурсе нормативных актов документа, депутаты планируют внести изменения в с. 13.11 Кодекса об административных правонарушениях. С текстом проекта федерального акта можно ознакомиться по этой ссылке.

За то, что в документе называется «осуществлением ненадлежащего контроля» предлагается ввести штраф в размере 1-2 тысяч рублей для физических лиц, 3-6 тысяч для должностных лиц, 5-10 тысяч для ИП и 10-13 тысяч для юридических лиц.

В случае же прямого нарушения закона физических лиц могут оштрафовать на 3-5 тысяч рублей, должностных лиц на 5-10 тысяч, ИП — 10-20 тысяч и юрлиц на 15-30 тысяч.

Также будет наказываться создание общедоступных баз, которые содержат сведения из государственных и муниципальных информационных систем персональных данных. Размер штрафов следующий: физлица — 1-2 тысячи, должностные лица — 3-5 тысяч, ИП — 10-20 тысяч, юрлица — 15-30 тысяч.

За счет введения такой системы штрафов Минкомсвязи рассчитывает улучшить защищенность персональных данных россиян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отказалась закрывать критическую 0-day уязвимость в Windows

Специалисты Trend Micro зафиксировали эксплуатацию ранее неизвестной уязвимости в Windows (ZDI-CAN-25373) в атаках, нацеленных на кибершпионаж и кражу данных. Брешь якобы используется правительственными гипергруппами аж с 2017 года.

Несмотря серьёзную киберугрозу, Microsoft отказалась выпускать патч, заявив, что уязвимость «не соответствует уровню риска».

Однако специалисты Trend Micro считают, что корпорация недооценивает масштабы эксплуатации этой бреши. Они представили доказательства работы эксплойта в рамках программы Trend ZDI, но Microsoft всё равно не хочет выпускать апдейт.

По данным Trend Micro, уязвимость позволяет злоумышленникам выполнять произвольный код на устройствах под управлением Windows. В атаках были замечены такие известные киберпреступные группировки, как Evil Corp, APT43 (Kimsuky), Bitter, APT37, Mustang Panda, SideWinder, RedHotel и Konni.

Основные цели атак расположены в Северной и Южной Америке, Европе, Восточной Азии и Австралии. Примерно 70% атак были направлены на шпионаж и кражу информации, тогда как финансовая выгода выступала причиной только в 20% случаев.

Злоумышленники используют различные вредоносные программы, такие как Ursnif, Gh0st RAT и Trickbot, а также платформы «вредонос как услуга» (MaaS), что усложняет борьбу с этой угрозой.

Брешь ZDI-CAN-25373 связана с ошибкой отображения критически важной информации в пользовательском интерфейсе Windows (CWE-451). Атакующие используют специальные файлы .lnk (ярлыки) со скрытыми аргументами командной строки, маскируя их с помощью пробелов и управляющих символов (горизонтальная табуляция, перенос строки и т. д.).

При проверке таких ярлыков в стандартном интерфейсе Windows вредоносные аргументы остаются невидимыми для пользователя, что позволяет атакующим незаметно выполнять код на уязвимых устройствах. Чтобы эксплуатация уязвимости была успешной, пользователь должен открыть заражённый файл или перейти по вредоносной ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru