Метка: data destruction

  • Модули на Go удаляют данные с дисков Linux через GitHub

    Модули на Go удаляют данные с дисков Linux через GitHub

    Специалисты из компании Socket, которая занимается безопасностью цепочек поставок, обнаружили новую волну атак на серверы с операционной системой Linux. Злоумышленники используют модули на языке программирования Go, которые они публикуют на GitHub.

    Вредоносный код был найден в трех модулях, которые были скрыты под нормальные проекты. Внутри этих модулей находится сложный код, который скачивает на сервер скрипт с названием done.sh и запускает его. Этот скрипт запускает команду dd, которая затирает все данные на диске нулями. Это означает, что все файлы, операционная система и базы данных на диске будут уничтожены, и систему будет невозможно восстановить.

    Эта атака направлена только на сервера с Linux, так как скрипт проверяет, что система работает именно на этой операционной системе. Модули скачивают скрипт и сразу его запускают, что делает невозможным быстро отреагировать на атаку.

    Список зловредных модулей, которые были удалены с GitHub, включает в себя три проекта: prototransform, go-mcp и tlsproxy. Они казались обычными проектами, но на самом деле содержали вредоносный код.

    Проблема заключается также в архитектуре экосистемы Go: из-за отсутствия строгой модерации злоумышленники могут создавать модули с любыми именами, которые могут выглядеть как настоящие. Если разработчик случайно подключит такой модуль, это может привести к катастрофическим последствиям.

    Поэтому важно быть осторожным, проверять зависимости и не доверять непроверенным репозиториям, даже если они кажутся надежными.

  • 40% российских компаний удаляют персональные данные вручную

    40% российских компаний удаляют персональные данные вручную

    Исследование, проведенное компанией Гарда, показало, что 39% российских компаний удаляют личные данные вручную, проверяя базы данных, хранилища и рабочие места. Некоторые используют шредеры или специальное программное обеспечение, другие просто уничтожают данные механически, а некоторые вообще не проводят такие операции. Только 3% компаний используют сертифицированные программные средства для удаления личных данных.

    По закону, компании должны удалять личные данные через 30 дней после окончания срока хранения или через 7 дней по запросу человека. Нарушение этого срока без уважительных причин влечет за собой штраф от 60 до 100 тысяч рублей. В компании Гарда утверждают, что причиной ручного удаления данных является отсутствие автоматизации и несвязанные базы данных, но это увеличивает риск утечек данных.

    Эксперты также упомянули несколько других причин, по которым компаниям приходится удалять данные вручную, такие как плохой учет данных, проблемы с политикой управления данными и отсутствие мотивации. В январе этого года Минцифры предложило изменения в законодательство, уточняющие процедуры уничтожения данных и давая Роскомнадзору право требовать блокировки или уничтожения данных в случае нарушения, даже без прямого вмешательства проверяющего. Это поможет ускорить реагирование на нарушения и повысить эффективность государственного контроля.