Ростелекому грозит 100 тыс. рублей за июньскую утечку

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Роскомнадзор составил протокол в отношении государственного провайдера “Ростелеком”. В июне в даркнет попали два файла: персональные данные сотрудников и база “Умного дома”. Пока за утечки штрафуют по старой схеме.

О том, что Роскомнадзор провел проверку в отношении “Ростелекома” изданию “Ведомости” рассказал представитель РКН. Там зафиксировали нарушение закона в сфере оборота персональных данных клиентов. Протокол по ч. 1 ст. 13.11 КоАП направили в суд. В какой именно, не уточняется. В пресс-службе “Ростелекома” эту информацию комментировать не стали.

Новый закон о штрафах за утечку пока не принят. Минцифры рассматривает варианты фиксированной ставки от объема утечки на первый раз и оборотного штрафа за рецидив. Деньги могут пойти в фонд, из которого пострадавшим будут выплачивать компенсации.

Пока максимальный штраф по этой статье — 100 тыс. руб. за первое нарушение и до 300 тыс. руб — за повторную потерю данных.

Первая порция “Ростелекома” попала в даркнет 7 июня. В открытый доступ выложили ФИО и должности сотрудников, адреса корпоративной почты, логины и номера телефонов. Через день в Сети оказался второй дамп — данные клиентов “Умного дома”. Оператор заявлял, что базы “увёл” сотрудник, уволившийся из компании еще в декабре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Отпраздновав 8 марта, мошенники стали предлагать фотки с корпоратива

Отшумел Международный женский день, однако действующие в рунете злоумышленники продолжают эксплуатировать эту тему. В организации рассылаются вредоносные письма с новой приманкой — предложением просмотреть фото с корпоратива.

В «Нейроинформ» проанализировали несколько сообщений-ловушек от 10 и 11 марта. По словам экспертов, они выполнены в стиле внутренней переписки и снабжены ссылкой.

При переходе возможны три сценария развития событий:

  1. Посетитель видит ряд размытых фото с пометкой «18+» и комментарием: «смотри с кем тебя застукали?!!»; при попытке скачать любое из них на компьютер загружается троян удаленного доступа.
  2. Открывается фишинговая страница входа на корпоративный портал (через авторизацию в Битрикс24); после кражи введенных данных происходит редирект на сфабрикованную фотогалерею для продолжения атаки по сценарию 1.
  3. Выполняется установка трояна под видом софта для просмотра и редактирования фото; вредонос умеет регистрировать клавиатурный ввод, включать веб-камеру для слежки за жертвой, а также может загрузить шифровальщика.

Поддельные письма, видимо, выглядят убедительно: многие сотрудники атакованных организаций были уверены, что рассылку провел ИТ-отдел. Вставленным URL воспользовалось около 40% получателей.

«Повышение уровня осведомленности сотрудников о киберугрозах является важным аспектом борьбы с киберпреступностью, — комментирует гендиректор «Нейроинформ» Александр Дмитриев. — Мы рекомендуем российским компаниям регулярно проводить тренинги по информационной безопасности и повышению уровня киберграмотности для сотрудников.

В России 8 марта — один из самых почитаемых праздников. Сетевые мошенники прекрасно это знают, заранее готовятся и каждый раз придумывают новые схемы атак — а с недавних пор и с привлечением ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru