Журнал "Директор по безопасности" Сентябрь 2021 | Page 3

КОРОТКО

77 % россиян уверены , что за ними следят через гаджеты

Международный разработчик антивирусных решений Eset провел исследование и выяснил , боятся ли россияне сбора персональных данных , и как влияет этот страх на пользовательское поведение .

Главной причиной , по которой компании собирают персональные данные , участники исследования назвали настройку таргетированной рекламы

Выяснилось , что большинство жителей страны ( 77 %) уверены , что за ними осуществляется слежка с помощью современных мобильных устройств . Меньше всего это утверждение беспокоит молодое поколение : 35 % опрошенных 18 – 24 лет считают , что подобный страх – проявление паранойи . Сильнее о потенциальной слежке волнуются люди 35 + и старше . В то же время 39,5 % респондентов считают , что отслеживается история поиска на всех устройствах , 25,5 % заявили , что передаются все действия , которые производятся на устройстве , а 14,1 % полагают , что за ними ведется слежка с помощью микрофона и камеры гаджета . Еще 20,9 % думают , что используются все вышеперечисленные средства .

Главной причиной , по которой компании собирают персональные данные , 65 % участников исследования назвали настройку таргетированной рекламы . Россияне в основном опасаются утечки интимных фотографий и видео , чтения их переписки , прослушивания телефонных разговоров и изучения интересов на основе истории поиска . Securitylab . ru

ЦБ обязал страховщиков объяснять клиентам причины отказа в выплате

С 1 апреля 2022 года все полисы по личному страхованию , кроме страхования жизни , а с 1 октяб-ря 2022 года и все остальные добровольные полисы страховщики будут обязаны продавать вместе с памяткой о рисках и случаях отказа в выплатах . Соответствующее указание опубликовано на сайте ЦБ .

Памятка будет представлена в виде таблицы объемом не больше двух печатных страниц формата А4 . В ней должно быть указано : сведения о страховщике , территории страхования , не менее пяти оснований для отказа , порядок уплаты страховой премии , период страхования , сроки по решению о выплате и ее перечисления .

« Информация об условиях добровольного страхования доводится до получателей страховых услуг в наглядной и доступной форме . В случае , если информация об условиях добровольного страхования содержит специальные термины , получателю страховых услуг должно быть разъяснено значение указанных терминов », – говорится в документе . К личным видам страхования относятся страхование от несчастных случаев и болезней , страхование выезжающих за границу , добровольное медицинское страхование . Право . ru

В даркнете средняя цена доступа ко взломанным сетям составляет $ 10 тыс .

Специалисты компании Intsights рассказали о процветающем рынке даркнета по продаже доступа ко взломанным сетям жертв , который приносит киберпреступникам тысячи долларов .

Эксперты изучили продажи доступа к сетям на подпольных русскоязычных и англоязычных форумах . В исследование включен количественный и качественный анализ выборки из 46 выставленных на продажу доступов к сетям на подпольных форумах . Из этой выборки на семь продавцов приходилось более половины продаваемых точек доступа , что представляет собой более широкую тенденцию концентрированных атак со стороны хакеров , зависящих от конкретных поставщиков .

В 40 объявлениях о продаже доступа ко взломанным сетям было указано местонахождение организаций жертв . 40 % взломанных компаний находились в США или Канаде . По словам экспертов , 10 из 46 взломанных компаний работали в телекоммуникационной отрасли , в то время как финансовые услуги , здравоохранение и фармацевтика , энергетика и промышленность заняли второе место по популярности . По словам исследователей , форумы даркнета позволяют создать децентрализованную систему , в которой менее опытные киберпреступники могут полагаться друг на друга для решения различных задач , позволяя большинству операторов программ-вымогателей просто покупать доступ у других .

Иногда злоумышленники понимают , что во взломанной сети нет данных , которые можно украсть или продать , в результате чего они решают продать доступ вымогательским группировкам . Сообщения , предлагающие скомпрометированный доступ к сети , включают информацию о жертве , форме и уровне доступа . Иногда жертвы идентифицируются по местонахождению , отрасли или сектору , и часто включается информация о доходах . Описания могут также включать количество и типы компьютеров в сети или типы файлов и данных , которые они содержат . Securitylab . ru

Первый вернувшийся бизнесмен из списка Титова сел на 4,5 года

Андрей Каковкин , владелец торговой компании из Ростова-на-Дону , осужден за мошенничество в особо крупном размере . Он был первым , кто вернулся в Россию по договоренности бизнесомбудсмена Бориса Титова с Кремлем .

Ленинский районный суд Ростована-Дону приговорил к 4,5 годам лишения свободы с отбыванием в колонии общего режима Андрея Каковкина , главу торгового дома « ГРИФ », сообщает « Интерфакс » со ссылкой на объединенную пресс-службу судов Ростовской области . В ходе судебного следствия было установлено , что бизнесмен в 2015 году , якобы содействуя потерпевшему в покупке сельскохозяйственной земли в Щербиновском районе Краснодарского края , похитил у него около $ 400 тысяч .

Это уже второе дело , по которому Каковкин был осужден после возвращения на родину . В октябре 2019-го Кировский суд Ростова-на-Дону дал ему три года также за мошенничество . Преступление состояло в том , что Каковкин в сговоре с другим предпринимателем похитил деньги третьей компании . В январе 2020 года ему заменили реальный срок на условный , но он остался за решеткой по другим обвинениям , в частности , о мошенничестве при получении кредита по заявлению « Сбербанка ». Уполномоченный при Президенте по правам предпринимателей Борис Титов в 2018 году передал в Кремль список представителей бизнеса , которые находятся за границей , опасаясь незаконного преследования , но хотят вернуться . Бизнес-омбудсмен рассчитывал на то , что их дела пересмотрят , и они останутся на свободе .

Каковкин был первым , кто вернулся . После возвращения его арестовали , потом отпустили , закрыв дело о присвоении 10 млн заемных денег . Спустя несколько месяцев расследование возобновилось . Право . ru

В России предложили ограничить продажу газовых баллончиков физлицам

Руководитель движения « За безопасность » Дмитрий Курдесов обратился к главе МВД РФ Владимиру Колокольцеву с предложением об ограничении продажи газовых баллончиков физическим лицам , передает АиФ .

По словам Курдесова , это средство самообороны является « не самым эффективным инструментом » в случае нападения и может нанести вред его владельцу . Он также добавил , что часто газовые баллончики становятся « орудием противоправных действий ». Курдесов отметил , что необходимо оставить право на приобретение и использование данных средств самообороны за правоохранительными органами и лицензированными охранными компаниями .

Ранее сообщалось , что Государственная дума РФ приняла в третьем чтении законопроект , повышающий с 18 до 21 года возраст приобретения охотничьего оружия и огнестрельного гладкоствольного длинноствольного оружия самообороны . Данный закон не распространяется на военных , служащих в государственных военизированных организациях , а также имеющих воинские звания либо специальные звания или классные чины юстиции . ГардИнфо

Штрафы за вред экологии поднимут в десятки раз

Глава Росприроднадзора Светлана Радионова в интервью ТАСС заявила о необходимости увеличения экологических штрафов для компаний .

« Мы пойдем на увеличение штрафов . <…> Я считаю , что для юридических лиц это увеличение [ должно быть ] в десятки раз . Это должны быть ощутимые штрафы », – сказала она .

Радионова считает , что штрафы должны быть большими , чтобы у компаний не было возможности регулярно « откупаться » за негативное влияние на экологию . « Не должно быть желания заплатить сейчас , а потом еще . Должно быть понимание , что гораздо выгоднее эти деньги вложить в развитие компании и соблюдение экологических требований , чем в оплату штрафов », – объяснила она . С данным предложением глава ведомства планирует выйти в Госдуму в осеннюю сессию . Кроме того , Росприроднадзор выступает за дисквалификацию глав компаний за нефтеразливы . Эта мера заставит руководителей тщательнее обдумывать решения .

Радионова отметила , что надеется на поддержку со стороны Минприроды , Правительства и депутатов , так как ведомство и не обладает полномочиями по нормотворческой деятельности . Право . ru

Должно быть понимание , что гораздо выгоднее эти деньги вложить в развитие компании и соблюдение экологических требований , чем в оплату штрафов

Мошенники придумали схему обмана с выдачей кредита без ведома клиента

Россияне начали сталкиваться со схемой мошенничества с переводом микрозаймов без ведома и заявления заемщика , пишет « Российская газета ».

Издание отмечает , что одной из жертв злоумышленников стал инженер из Твери . Неизвестный отправил на его банковский счет 45 000 руб . Ему не удалось вернуть эти деньги , поскольку в переводе отсутствовали реквизиты . Неделю спустя мужчине позвонил представитель микрофинансовой организации и потребовал погасить заем , а также проценты . Причем сутки нахождения суммы на счетах инженера « стоили » почти 3 %.

С трудом мужчина вернул деньги , но теперь ему звонят коллекторы из Ростовской области . Они заявили , что « купили долг » – те самые проценты . В полиции не приняли заявления жертвы , не увидев состава преступления . По словам юристов , самое главное – не тратить поступившие деньги . « В первую очередь необходимо зафиксировать данный факт в своем банке , написав соответствующее заявление об ошибочном платеже . Форму заявления обязан выдать банк , на копии заявления сотрудник банка ставит штамп о принятии », – сказала изданию юрист Анна Юфа .

По ее словам , также необходимо потребовать у банка реквизиты того , кто перечислил деньги . Если это окажется микрофинансовая организация , нужно обращаться в ЦБ с жалобой , указав об отсутствии договора на займ и безосновательном переводе денег от МФО . Возвратом поступивших денежных средств должен заниматься банк по письменному заявлению клиента , пояснила эксперт . Право . ru

Apple не позволит властям использовать новую систему обнаружения CSAM для слежки

Компания Apple попыталась развеять опасения правозащитников и критиков по поводу своей новой системы , которая будет сканировать iCloud на предмет незаконных материалов , связанных с сексуальным насилием над детьми ( Child Sexual Abuse Material , CSAM ). Как полагают эксперты , данный функционал может открыть дверь к новым формам повсеместного наблюдения и послужить потенциальным решением для обхода шифрования сообщений .

Напомним , ранее Apple сообщила о разработке системы сканирования фотографий пользователей iPhone на предмет незаконных снимков . Как сообщается , снимки будут просматриваться программой с целью поиска запрещенных фотоматериалов , таких как детская порнография или иная эксплуатация несовершеннолетних . Система предназначена для работы на устройствах пользователей продукции Apple . Если в галерее обнаружится подозрительный контент , то снимки отправятся сотрудникам на проверку .

Согласно техническому документу , новая система использует « функцию нейронного сопоставления » под названием NeuralHash для сравнения изображений на iPhone пользователя с большой базой данных изображений CSAM , составленной Национальным центром пропавших без вести и эксплуатируемых детей ( National Center for Missing & Exploited Children , NCMEC ).

Как заверили представители Apple , новая система защищает конфиденциальность пользователей лучше , чем системы компаний Google и Microsoft , поскольку в новой разработке используются как собственные серверы , так и свое программное обеспечение , установленное на iPhone пользователей через обновление iOS . Правозащитники и ИБ-эксперты обеспокоены возможностью расширения функционала новой системы Apple в некоторых странах за счет принятия новых законов для проверки других типов изображений , например фотографий с политическим содержанием . Securitylab . ru

Бизнес увидел дискриминацию в новых правилах использования биометрии

Как пишет « Коммерсант », Российский союз промышленников и предпринимателей ( РСПП ) подготовил отзыв на законопроект Минцифры , который ужесточает требования по работе компаний с биометрическими данными россиян . По мнению бизнес-объединения , проект дискриминирует крупнейшие российские IT-компании , что влечет отставание в развитии биометрии .

Согласно законопроекту , с биометрией смогут работать только те структуры , в уставном капитале которых не более 49 % иностранного капитала . Они должны иметь лицензию и право собственности на криптографические средства шифрования , а чтобы создавать собственные банки биометрических данных , должны также располагать собственным капиталом не менее 500 млн руб . Эти требования могут вступить в силу с 1 января 2022 года .

РСПП просит не распространять новые требования на компании , которые используют , но не передают биометрические данные через Интернет .

Компании , которые не соответствуют новым правилам , не получат аккредитацию и не смогут собирать и обрабатывать биометрию , это критично для банков и экосистем , отметил эксперт комиссии по связи РСПП Михаил Рыженков . « Биометрические данные можно использовать для заключения любых сделок на интернет-платформах . Например , оформление онлайн-ипотеки через Интернет », – добавил он .

Эти правила делают невозможным создание коммерческих биометрических систем , считает гендиректор Института исследований Интернета Карен Казарян . Согласно формулировкам закона , под биометрией можно подразумевать в том числе скан паспорта . Право . ru