Хинштейн: 70 млн биометрических данных никто не контролирует

Хинштейн: 70 млн биометрических данных никто не контролирует

Хинштейн: 70 млн биометрических данных никто не контролирует

Госдума приняла во втором чтении законопроект о биометрии. От первой редакции мало что осталось, утверждают законотворцы. Изначальный вариант критиковали эксперты, правозащитники и русская православная церковь.

“Буквально нет ни одного абзаца, в который не вносились бы изменения!” — написал у себя в Telegram-канале глава комитета Госдумы по информполитике Александр Хинштейн. 

Речь о принятом сегодня во втором чтении законопроекте о единой биометрической системе (ЕБС).

Инициатива предлагает, что только сам человек вправе распоряжаться своими биометрическими данными, а их хранение — должно быть надежно защищено государством в рамках ЕБС, заявляет Хинштейн. 

Первой редакцией закона были недовольны все: от экспертного сообщества до РПЦ и СПЧ. Патриарх Кирилл писал письмо спикеру Володину, а глава Совета по правам человека Валерий Фадеев просил провести слушания в Госдуме. 

“После внесения поправок ко второму чтению, можно сказать, что теперь это абсолютно новый законопроект — переработанный нами совместно со всеми заинтересованными ведомствами, экспертным сообществом, представителями РПЦ и СПЧ. Буквально нет ни одного абзаца, в который не вносились бы изменения!” — пишет Хинштейн.

Самое главная поправка — запрет на принудительный сбор биометрии, как и ответственность за подобное принуждение, а также запрет на любую дискриминацию людей, которые отказываются предоставлять свои биометрические данные. 

По словам Хинштейна, на 20 декабря 2022 года в обороте уже находятся 70 миллионов данных о биометриях. В основном, это сведения, собранные банками, операторами связи и другими коммерческими структурами. 

Никакого контроля за этими сведениями сейчас нет, заявил Хинштейн, выступая перед депутатами на заседании в Госдуме. 

По словам политика, законопроект упорядочит процессы, связанные с внедрением биометрической аутентификации, которые сейчас носят бессистемный характер. 

“Пока миллионы биометрических персданных будут находиться в руках коммерческих структур (как это происходит сейчас!), государство не сможет гарантировать их защищённость”, — заявил Хинштейн. 

Он также добавил, что в разработке проекта принимали участие специалисты силовых ведомств, в том числе и ФСБ. 

Напомню, накануне спикер Госдумы Вячеслав Володин заявил, что следующим шагом станет введение уголовной и административной ответственности за принудительный сбор и утечку биометрических данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru