Рубрика «персональные данные» - 36

Тёмные паттерны в действии. WhatsApp объяснил, как отказаться от передачи персональной информации в Facebook - 1

Вчера компания WhatsApp объявила о внесении изменений в два документа — Условия предоставления услуг (Terms Of Service) и Политику конфиденциальности (Privacy Policy).

Текст документов на русском языке

Изменения в эти документы вносят впервые за четыре года. Как несложно догадаться, изменения связаны с тем фактом, что в 2014 году компания WhatsApp перешла в собственность корпорации Facebook. Пришло время окупить потраченные деньги, то есть слить новому владельцу информацию о своих пользователях.
Читать полностью »

image

Беспокойство граждан Евросоюза, связанное с хранением их личных данных глобальными корпорациями, в последние годы сильно возросло и уже граничит с открытым возмущением. Виной тому стали быстрое развитие коммуникационных технологий, участившиеся случаи утечек персональных данных, размытая политика IT-гигантов в отношении обеспечения защиты личной информации и отсутствие единых и прозрачных правил.

Под давлением активистов органы Европейской юстиции и Европарламент приняли ряд законов по защите личных данных своих сограждан и их репутации («Общие положения о защите данных» – GDPR и нашумевшее “право на забвение”). Однако, судя по последним событиям, борьба за сохранность конфиденциальной информации еще далека от завершения.
Читать полностью »

Время от времени я провожу внешние аудиты безопасности IT компаний, поддерживающих Bug Bounty. Согласно странице Рокетбанк может принять решение о вознаграждении в случаях обнаружения серьезных и публично неразглашенных уязвимостей.

Рокетбанк подверг риску персональные данные клиентов и данные банковских карт - 1

За текущий год я обнаружил значительное количество уязвимостей в системе Рокетбанка, в том числе позволяющих получить персональные данные всех клиентов, реализовать XSS-атаку. В данной статье я опишу результаты последнего проведенного мной аудита Рокетбанка.
Читать полностью »

Поправки России и Китая были отклонены как «расфокусирующие внимание»

image

На прошлой неделе, 27 июня, Организация Объединенных Наций приняла резолюцию «о защите прав в Интернете» (The promotion, protection and enjoyment of human rights on the Internet).

Согласно тексту документа, Генассамблея ООН призвала страны пересмотреть свою позицию по перехвату информации, чтению переписки, сбору персональных данных и слежки за собственными гражданами. Наравне с этим была выражена обеспокоенность, что современные технологии активно используются террористическими группировками. В резолюции осуждаются любые блокировки и ограничения доступа к сети Интернет. Бороться же с преступностью предлагается при помощи поиска альтернатив и налаживания взаимодействия структур, ответственных за безопасность, с социумом.

Фактически, документ, принятый Генассамблеей, идет вразрез с последними «антитеррористическими поправками» Яровой-Озерова.
Читать полностью »

«Яндекс» представил сервис Яндекс.Аудитории на ежегодной конференции YaCM. Сервис позволяет загружать, исследовать, разбивать аудиторию существующего офлайн бизнеса на целевые группы для показа им сфокусированной онлайн рекламы (или намеренного не показа рекламы «плохим клиентам»).

Я.Аудитории принимают от рекламодателя список email адресов, Читать полностью »

Опасайтесь онлайн-счетов с шифровальщиком: недавно обнаруженная угроза уже проявилась в разных странах - 1

Всего несколько дней назад мы получили уведомление от испанской электроэнергетической компании Endesa, в котором нас предупредили о новом онлайн-мошенничестве, поражающем жертвы с помощью поддельных электронных писем. Кибер-преступники отправляли ложные счета испанским пользователям якобы от имени компании Endesa, при открытии которых они подвергались кибер-атаке. К сожалению, кибер-преступникам удалось успешно начать свои атаки, и даже продолжить их в других странах. Сейчас очень трудно оценить число людей, получивших такие «письма счастья», и долю тех, кто стал жертвой данной атаки.

За последние несколько часов обнаружен новый очаг подобной атаки. Государственная электрическая компания PGE (Польша) также попала под внимание данной сети кибер-преступников, которые использовали этот метод атаки уже на международном уровне. Подобно инциденту в Испании, в этом случае преступники также поражают важную и чувствительную информацию, принадлежащую домашним и корпоративным пользователям, после того как открывается зараженный файл, в котором, как предполагается, должен быть счет за электричество (который оказывается слишком дорогим для пользователей).Читать полностью »

image

Не прошло и недели с момента обсуждения утечки стомиллионной БД аккаунтов социальной сети Вконтакте, которая, однако, оказалась базой еще за 2012 год, как произошел еще один вброс данных: на этот раз, по информации, полученной LeakedSource, в даркнете доступна база из 32 888 300 аккаунтов Twitter.

Полученная база хранится в открытом виде и неоднородна: она может содержать email или имя пользователя и его пароль, а в отдельных случаях присутствует еще и второй адрес электронной почты. По мнению авторов блога LeakedSource, БД была собрана при помощи вредоносного ПО, а не в ходе взлома самого Twitter.
Читать полностью »

Опыт братьев по разуму

Иран даёт 1 год иностранным мессенджерам, чтобы перенести серверы на территорию страны - 1Не только Россия проводит чёткую политику по изоляции национального сегмента Сети с переносом иностранных серверов внутрь страны, лицензированием/запретом западных мессенджеров и т.д. По пути жёсткого государственного контроля коммуникаций идёт ещё ряд стран, в том числе Китай, Беларусь, Иран и некоторые другие.

Сегодня иранские власти объявили, что дают иностранным интернет-компаниям ровно 1 год, чтобы организовать обмен трафиком между иранскими пользователями строго внутри национальных границ. Формально это делается для защиты персональных данных иранцев, чтобы они не хранились «непонятно где» за пределами страны. Очень знакомая риторика.
Читать полностью »

Государство решило заняться регулированием процесса сбора персональных данных россиян.Сейчас помимо уполномоченных служб, таких как таможня, пограничные службы, полиция и т. д., потребовать от посетителя предъявить паспорт могут представители практически любой частной компании. Сейчас методы контроля над собранными таким образом данными обсуждаются на рабочей группе в администрации президента, которую возглавляет советник президента России Игорь ЩеголевЧитать полностью »

Сайты, вахтёры и охранники обязаны будут закачивать собранные данные на специальный портал

В России собираются создать особый портал по контролю за распространением персональных данных. Идею обсуждает рабочая группа в администрации президента, которую возглавляет советник президента России Игорь Щеголев, пишут «Известия».

Сейчас паспорт человека проверяют в различных учреждениях: общежитиях, бизнес-центрах, школах и т.д. Каждый охранник/вахтёр вносит информацию во внутреннюю документацию — табель, журнал посещений и проч. Такая разрозненность информации — большая проблема, поскольку с неструктурированными данными очень сложно работать. «В итоге эти данные появляются не пойми где», — объясняет президент Фонда информационной демократии Илья Массух.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js