Аналитический центр RPPA
9.54K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
РБК пишет о новом типе мошенничества — подмене данных в аккаунте на Госуслугах и дальнейшем получении кредитов на имя владельца аккаунта.
А вот и свежий пример. Петербуржец потерял контроль над своим аккаунтом в Госуслугах, а спустя неделю увидел в своем паспорте чужое фото и подпись. Теперь он пытается отбиться от миллионного долга, который нажил его «двойник» в Подмосковье.
А на прошлой неделе режиссер "Первого канала" Иван Цыбин стал жертвой подобных злоумышленников,
Китай намерен взять под полный контроль персональные данные граждан и торговать ими на внутреннем рынке, пишет Reuters.
Речь идет о создании рынка больших данных (Big Data), состоящего из персональных данных, собираемых как правительством, так и частными компаниями. В него могут входить практически все сведения о гражданах: от историй болезни и судебных документов до карт и потребительских предпочтений.
Такой актив может стать полноценным производственным фактором китайской экономики — наравне с трудовыми ресурсами, технологиями, землей и капиталом. Торговля этими данными, по планами правительства КНР, позволит поддержать экономический рост, замедлившийся в последние годы.
Для реализации этого плана власти Китая в сентябре намерены принять Закон о безопасности данных. Он будет требовать от компаний, обрабатывающих «критически важные данные», оценивать риски и предоставлять регулярные отчеты властям. Организации, которые обрабатывают влияющую на нацбезопасность информацию, станут ежегодно проверять.
Грозит ли такой расклад России в ближайшем будущем?
Новая система цифровых профилей таксистов приведет к коллапсу на столичном рынке, утверждают профсоюзы.
КИС «АРТ» — это электронный сервис, который будет следить за тем, чтобы таксисты не перерабатывали, регулярно проходили медосмотр, оформляли все необходимые документы, оплачивали штрафы и не имели судимости за тяжкие преступления. Доступ к данным будет иметь в том числе ГИБДД. С 1 августа 2021 года водители такси, не зарегистрированные в КИС «АРТ», не будут допущены к работе в Москве и области, в том числе через агрегаторы такси, говорится в вебинаре Дептранса, который ведомство записало для водителей, таксопарков и агрегаторов. Решение о том, что такая система необходима для обеспечения безопасности поездок в легковых такси, приняла Антитеррористическая комиссия Москвы в августе 2020 года.
По мнению профсоюза "Таксист", работа с КИС «АРТ» потребует больших финансовых затрат со стороны таксопарков и приведет к сокращению числа таксистов — они не смогут выполнять поездки из-за сложностей регистрации в системе. Кроме того, снизится заработок водителей из-за нового графика их работы.
В России появятся цифровые профили пассажиров для проезда и оплаты на всех видах транспорта с применением биометрической идентификации. Также планируется разработка сервиса построения оптимального маршрута поездки для пассажиров. Для нововведений будет сформирована нормативно правовая база и обеспечена интеграция с Единой биометрической системой. Данная информация следует из паспорта стратегии цифровой трансформации транспортной отрасли, подготовленной Минтрансом.
Какова же мотивация этого проекта? Оказывается, по мнению Минтранса, низкая мобильность нашего населения обусловлена не отсутствием денег у оного, не отсутствием удобных электричек и внутренних авиарейсов, а отсутствием "достаточных цифровых инструментов идентификации пассажиров и оплаты проезда на разных видах транспорта"
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Расследование слитой базы шпионского ПО Pegasus израильской компании NSO Group продолжает оставаться главным инфоповодом недели (а то и года) для мира технологий. Собрали всё, что пока известно:

🕵️ Расследование
Шпионский софт NSO Group, предназначенный для борьбы с преступностью, использовался для слежки за журналистами, правозащитниками, политиками. В слитой базе Pegasus из более 50 тысяч номеров удалось идентифицировать глав государств (президентов Франции, ЮАР, Ирака, короля Марокко), >600 политиков, 189 журналистов, 85 правозащитников, 65 бизнесменов (в их числе, например, есть и Павел Дуров). Услугами NSO пользовались 11 стран, включая Казахстан и Азербайджан; России в их числе нет. Самые резонансные кейсы: слежка за телефонами убитых журналистов Джамаля Хашогги и Сесилио Пинеды.

💼 Шпионский бизнес
NSO Group основана в 2010 году выходцами из израильской армии (подразделение 8200), а главный продукт компании, софт Pegasus, создан для борьбы с терроризмом и преступностью. В 2016 году слежка за 10 пользователями iPhone или Android стоила $650 тысяч + $500 тысяч за услуги по установке ПО + 17% от стоимости продукта за обслуживание. По словам компании, NSO продаёт софт только проверенным госорганам (по этой причине компания отклонила сделки на $300 млн), однако использование своего ПО клиентами она не отслеживает. СМИ подозревают NSO в тесной связи с правительством Израиля: засекреченная сделка с Саудовской Аравией на $50 млн была заключена с одобрения властей. В январе 2021 NSO сообщила о возможном IPO при оценке $2 млрд.

🔐 Дело техники
Pegasus позволяет удалённо взламывать смартфон и получать доступ к его содержимому, включать аудио и камеру, видеть сообщения, в том числе из мессенджеров с шифрованием. Чтобы у Pegasus появился доступ к устройству, пользователь должен перейти по вредоносной ссылке, но в некоторых случаях заражение происходит автоматически. Подробный отчёт о работе ПО здесь; также опубликован инструмент, позволяющий проверить, нет ли на смартфоне следов работы Pegasus.

❗️Последствия
— Amazon Web Services закрыла инфраструктуру и аккаунты, связанные с NSO Group (Джефф Безос, кстати, тоже был объектом наблюдения Pegasus); Apple пообещал бороться с уязвимостями.
— Правительство Израиля создало оперативную группу для улаживания последствий расследования, в частности она займётся вопросами регулирования киберэкспорта.
— Франция проводит собственное расследование кибер-шпионажа (помимо Макрона, в списках есть номера бывшего премьер-министра Франции и 14 действующих министров).
Сегодня многие обсуждают тему NSO Group и ее шпионского ПО Pegasus. Я бы хотел напомнить, что это далеко не единственный пример с "государственным" шпионским ПО. Мы помним историю с безвременно почившей Hacking Team, мы помним историю с ФБРовским Magic Lantern, мы помним про немецкий Staatstrojaner (он же R2-D2), мы помним АНБшные FOXACID и DROPOUTJEEP, мы помним про немецкие MiniPanzer и MegaPanzer. Причем по своему функционалу и способу заражения устройств жертв они ничем не отличаются от обычного хакерского инструментария - просто они действуют в интересах государств или государевых спецслужб, то есть во благо государства (ну или как государство понимает это благо). Так что ничто не ново под луной... Просто с Pegasus история более нашумевшая...
Минцифры России с 1 сентября 2021 года по 31 декабря 2022 года проведет эксперимент по признанию банковской идентификации граждан равнозначной идентификации через ЕСИА для получения государственных услуг.
Это позволит подать заявление на предоставление государственной услуги через форму в информационных системах банков, каждый раз не проходя авторизацию на портале госуслуг. Для этого гражданину необходимо иметь регистрацию в ЕСИА и предварительно единожды дать соответствующие согласие через Госуслуги на приравнивание банковской идентификации к идентификации в ЕСИА для получения государственных услуг в каналах банка. Проект постановления тут.
Глобальная система бронирования авиабилетов Amadeus ввела сервис по проверке сертификатов прививок и справок по COVID. Для этого она купила решение IBM, которое предоставляет пассажирам возможность сканировать или загружать документы для подтверждения статуса своего здоровья, а затем использует технологии шифрования и блокчейна для аутентификации диагностических тестов (ПЦР или антитела), проверки подлинности медицинских документов COVID-19 в глобальной экосистеме лабораторий, центров вакцинации и медицинских учреждений. В итоге система назначает пассажирам код доступа, который указывает, могут ли они лететь в определенную страну.
Авиакомпании в данной схеме получают простой статус, подтверждающий готовность пассажира к полету. В то же время этот подход обеспечивает конфиденциальность данных пассажиров, поскольку подтверждается только соответствие требованиям для въезда в страну; ни авиакомпания, ни IBM, ни Amadeus не хранят никакой персональной информации относительно здоровья пассажира.
Страховщик в американской больнице крал данные умирающих от COVID-19 пациентов и вместе с сообщниками подавал заявления о выплате пособий от их имени.
Он фотографировал данные пациентов с экрана больничного компьютера, где были указаны их имена, дни рождения, номера соцстрахования и адреса.
Позже он отправлял эти данные сообщникам, которые подавали заявления о выплате пособий, в том числе по безработице в связи с пандемией.
Роскомнадзор получит новые полномочия

Разработано постановление, которое вносит дополнения в положения РКН и ГРЧЦ.

Новые полномочия:
- проведение мониторинга соблюдения операторами связи обязанностей по проверке достоверности сведений об абонентах.
- проведение обследования линий связи через госграницу.
- реестр линий связи через госграницу.
- учет, хранение и обработка информации о рекламе в Интернет.
- перечень иностранных лиц,

Проект -
https://regulation.gov.ru/p/118372
Работодателям запретили разглашать данные о прохождении вакцинации сотрудниками без их согласия. Об этом говорится в совместных разъяснениях Минтруда и Роспотребнадзора.
В ведомствах напомнили, что данные о вакцинации россиян относятся к персональным.
Правозащитники призывают ограничить работу систем распознавания лиц в России из-за угроз «приватности» и утечек информации. Об этом говорится в докладе, подготовленном проектом «Сетевые свободы» международной правозащитной группы «Агора». В законодательство, по мнению авторов документа, следует ввести понятие разрешенных и запрещенных зон для применения таких систем, установить предельный срок хранения видеозаписей и регламентировать систему жалоб граждан на распознавателей.
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Китай борется с малолетними блогерами и плохим контентом: детям запрещено вести стримы и демонстрировать богатство

Администрация киберпространства Китая выпустила документ, регламентирующий поведение несовершеннолетних пользователей онлайн. Он должен решить семь проблем, которые связаны с активностью детей в интернете. Документ уже вступил в силу, вот основные моменты:

✔️ Детям до 16 лет нельзя участвовать в прямых эфирах на любых онлайн-платформах и приложениях с короткими видео.
✔️ «Детям-знаменитостям» нельзя демонстрировать богатство, поклонение деньгам, хвастаться своими доходами.
✔️ Платформам надо тщательно проверять образовательный контент: не допускать там порно, насилия, вульгарного контента.
✔️ Нельзя продвигать на детскую аудиторию онлайн-игры, пошлые романы, стримы – все, что не является обучающим контентом.
✔️ Запрещено продвигать «плохие» анимационные фильмы, в которых демонстрируется насилие и подстрекательство к преступлениям.
✔️ Платформам надо следить за тем, чтобы в группах и на форумах детям не причинялся вред (фильтрация «мягкой» порнографии, например, порно-смайликов, контента про суицид и т.п.).
✔️ Также нельзя, чтобы детей принуждали к сбору денег, призывам к голосованию, разжиганию вражды и др.
✔️ Платформам надо следить и за «хорошим поведением» детей: не позволять искажать ценности молодого поколения и давать плохие примеры поведения.
✔️ Сервисам надо бороться с интернет-зависимостью детей и контролировать, чтобы они не получали доступ к взрослому контенту.

Сразу несколько онлайн-платформ были вызваны «на ковер» в Администрацию киберпространства и получили штрафы и указание вычистить весь незаконный контент. Штрафы выписаны Kuaishou, Tencent QQ, Taobao, Weibo.
В четверг и пятницу, 29 и 30 июля, в Москве пройдет тестирование системы дистанционного электронного голосования (ДЭГ).
Власти планируют проверить готовность системы к нагрузкам, ее устойчивость к внешним воздействиям и опробовать функцию отложенного решения.
Во время тестового голосования москвичи ответят на вопросы об обязательной вакцинации в некоторых сферах, а также о развитии личного и общественного транспорта. Присоединиться к голосованию смогут все совершеннолетние жители столицы с полной учетной записью на mos.ru.
Тестировать электронное голосование вместе с избирателями также будут хакеры. Хакер, который сможет найти уязвимости в системе и повлиять на ее работу, получит приз в два миллиона рублей. Это поможет сделать онлайн-голосование еще более безопасным, объяснили в мэрии.
Напоминаем, что на выборах в Госудму в сентябре будут задействованы две системы ДЭГ, одна в Москве от ДИТ, вторая — во всей остальной России от "Ростелекома". Договориться об одной системе не удалось.
Число атак на серверы различных организаций, особенно медучреждений, где хранятся личные данные россиян, за последнее время значительно увеличилось. Главная цель преступников, по мнению специалистов, — сведения о людях, их расходах, счетах и реквизиты их документов.
Почти 31% похищенной информации во время атак на серверы различных организаций — личные персональные данные. Еще 23% захваченных сведений — учетные данные. Эти подсчеты компании Positive Technologies
☝🏻Загранпаспорта россиян будут признаваться недействительными через полгода после смены фамилии, имени, даты рождения или пола - такое положение содержится в одобренном правкомиссией законопроекте, сообщил РИА Новости глава правления Ассоциации юристов России.
Forwarded from addmeto (Grigory Bakunov)
Судя по слухам, FaceID станет основой авторизации пользователя для всей техники Эппл. Всей - это включая настольные компьютеры и ноутбуки. И это крутая новость, хотя если честно, мне комфортнее с отпечатком пальца. Но вообще логика понятна - лицо действительно более удобно среднестатистическому пользователю https://www.macrumors.com/2021/07/25/face-id-for-mac-couple-of-years/
ФСБ России согласовала техническое задание «Ростелекома» на разработку криптографического модуля «КриптоSDK». Он позволит банкам проводить идентификацию и аутентификацию в ЕБС в собственном приложении — без разрыва пользовательского пути и перенаправления клиента для идентификации в мобильное приложение «Биометрия» от "Ростелекома". В качестве криптографического средства в модуле использовано сертифицированное отечественное решение «КриптоПро CSP» версии 5.0 R2, разработанное компанией «КриптоПро».