Skip to content Skip to sidebar Skip to footer

Уязвимости в 46% веб-приложений в России приводят к утечкам данных

По данным ГК «Солар», у почти половины веб-приложений российских компаний есть проблемы, которые могут привести к утечке данных. Большинство из них не очень хорошо защищены и могут быть взломаны, чтобы получить доступ к личной информации пользователей. Финансовые веб-приложения чаще всего имеют проблемы с контролем доступа (в 78% случаев). Исследование также обнаружило другие серьезные проблемы, такие как…

Read More

Лжекурьеры украли критическую информацию

Мошенники сейчас часто пытаются обмануть людей и получить у них важные личные данные, такие как ИНН, СНИЛС и коды подтверждения, под видом доставки заказов с интернет-магазинов. Они звонят или приходят к людям, выдавая себя за курьеров, и утверждают, что им нужны эти данные для получения посылки. По словам генерального директора компании STCrypt Дарьи Верестниковой, это только…

Read More

Силовики получили доступ к коммерческим базам данных

ФСБ, СВР, Минобороны, ФСО и МВД России подготовили правила для доступа к частным базам данных с личными данными сотрудников и участников следственных мероприятий. Они могут требовать доступ к этим базам без судебного решения. Операторы баз данных должны предоставить доступ в течение 24 часов. С 1 июля 2025 года силовые ведомства смогут блокировать, редактировать или удалять информацию…

Read More

МВД предлагает ужесточить наказание за хищение документов

Министерство внутренних дел предложило сделать более строгим наказание за незаконное изъятие документов, особенно паспортов, чтобы предотвратить мошенничество с личными данными. Часто требуют оставить паспорт как залог при аренде спортивного оборудования, что является незаконным. По закону, паспорт не может быть залогом. Можно использовать имущество. Это правило распространяется на все документы, удостоверяющие личность. Требование оставить паспорт как залог…

Read More

Инностейдж КиберАРТ обнаружил 297 утечек данных в 2025

Центр защиты от киберугроз Innostage SOC CyberART в первом квартале 2025 года обнаружил 297 случаев утечки персональных данных. В общем доступе оказалось 10,4 миллиона адресов электронной почты. Самое большое количество утечек произошло в январе — за этот месяц было зафиксировано 200 инцидентов. Эксперты считают, что это связано с активностью злоумышленников после новогодних праздников и реализацией заранее…

Read More

Блокировка Telegram уменьшила утечки данных компаний

В начале 2025 года в интернете появилось 67 баз данных российских компаний, которые впервые были доступны публично. Это на 28 случаев меньше, чем годом ранее, но не стоит расслабляться, так как утечки информации по-прежнему представляют серьезную угрозу для бизнеса. Почему количество утечек уменьшилось? Специалисты компании F6, которая занимается борьбой с киберпреступностью, считают, что это связано с…

Read More

Google оштрафован за разглашение данных военных

Таганский суд Москвы нашёл компанию Google виновной в том, что она разгласила личные данные российских солдат, которые погибли во время специальной военной операции. За это компании придётся заплатить штраф в размере 3,8 миллиона рублей. На YouTube было размещено видео с информацией о потерях российских военных, включая их имена и другие личные данные. Такое распространение информации запрещено…

Read More

Хранение данных на Госуслугах призвали отменить

На конференции First Russian Data Forum министр Максут Шадаев объявил, что с 2026 года ведомство не будет хранить данные на портале Госуслуг. Он также сказал, что сейчас нет планов централизованного хранения персональных данных. Президент «Ростелекома» Михаил Осеевский предложил уменьшить количество организаций, которые хранят данные россиян, чтобы уменьшить риски для кибербезопасности. Но министр считает, что централизация данных…

Read More

Банк оштрафован за передачу данных в мессенджер

Роскомнадзор сообщил, что впервые штрафовал финансовое учреждение на 200 тысяч рублей за использование мессенджера для передачи личных данных гражданина. Проверка началась после жалобы жительницы Москвы, которая получила сообщение от сотрудника банка через WhatsApp (который запрещен в России). Согласно новым правилам с 1 марта 2023 года, запрещено использовать иностранные мессенджеры, такие как Discord, Snapchat, WhatsApp, WeChat, Telegram,…

Read More

Обманщики обворовывают клиентов через фальшивые услуги по улучшению кредитной истории

Мошенники обманывают россиян, выдавая себя за работников финансового сектора и запрашивая деньги и личные данные через Telegram. Они предлагают уникальные услуги для улучшения кредитного рейтинга, но на самом деле это ложь. Эксперты предупреждают, что такие обещания бессмысленны. Нельзя поднять кредитный рейтинг на 300 баллов или зачислить кредиты, как утверждают мошенники. Единственный способ улучшить кредитный рейтинг —…

Read More

Методы обезличивания данных, предложенные Роскомнадзором

Роскомнадзор готовит новый приказ о защите персональных данных. Он требует, чтобы данные были обезличены так, чтобы их нельзя было восстановить без дополнительной информации. Этот приказ заменит старый приказ от 2013 года. Операторам запрещается хранить исходные данные вместе с обезличенными. Они также должны защитить доступ к документам, описывающим методы обезличивания. Операции по обезличиванию данных должны быть фиксированы и…

Read More

Рост спроса на аудит ИБ из-за увеличения штрафов

Штрафы за утечку личной информации выросли, поэтому компании все больше заказывают проверку своих систем безопасности. Это помогает им избежать штрафов. Новые законы увеличили размер штрафов за утечку данных. Компании хотят снизить свои потери, поэтому обращаются за помощью к экспертам по безопасности. Проведение аудита позволяет узнать, как защищены данные компании. Это помогает уменьшить риск утечки информации и снизить…

Read More