Коммерческие системы обяжут соблюдать правила сбора биометрии россиян

Коммерческие системы обяжут соблюдать правила сбора биометрии россиян

Коммерческие системы обяжут соблюдать правила сбора биометрии россиян

Похоже, россияне смогут рассчитывать на более качественную защиту своих биометрических данных, поскольку власти решили ввести стандарты сбора цифровых слепков лиц и голосов граждан в коммерческих биометрических системах (КБС).

Напомним, что на сегодняшний день требования сбора биометрических данных обязаны соблюдать лишь те организации, которые заносят их в единую биометрическую систему (ЕБС). Теперь эти же условия распространятся и на других сборщиков.

Например, такие организации, как фитнес-центры и операторы сотовой связи должны защищать собранные биометрические данные ничуть не хуже.

Более того, как отметили источники издания «Коммерсантъ», в будущем коммерческие биометрические системы могут обязать сдавать данные в ЕБС (которая пока достаточно плохо наполняется).

Если какая-либо организация не сможет выполнить установленные требования, ей, возможно, придётся самой покупать все необходимые данные в ЕБС.

Представители Минцифры подчеркнули, что биометрические данные россиян должны быть максимально защищены. Даже в том случае, если эти данные используются исключительно на собственной территории.

Именно поэтому КБС придётся согласовывать используемый для сбора информации софт, а также модели и типы оборудования. Аппаратная часть вообще должна быть сертифицирована ФСТЭК России.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru