Сегодня 18 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → сбор данных

Злоумышленники стали проявлять повышенный интерес к доменам российских компаний

Анализ данных whois-сервиса «Руцентр» за первые шесть месяцев нынешнего года показал повышенный интерес к доменам российских компаний. При суммарном показателе в 51,8 млн запросов более 39 млн запросов пришлись на принадлежащие юрлицам домены. По мнению экспертов, это связано не столько со спросом на конкурентную разведку, сколько с действиями злоумышленников, для которых корпоративные домены являются отправной точкой атак.

 Источник изображения: Glenn Carstens-Peters / Unsplash

Источник изображения: Glenn Carstens-Peters / Unsplash

В сообщении сказано, что в первом полугодии показатель средней интенсивности мониторинга на один корпоративный домен вдвое превышал аналогичный показатель за такой же период прошлого года. Количество уникальных IP-адресов, с которых осуществлялись запросы, достиг 3,2 млн единиц. При этом только 3 % IP-адресов являлись российскими, а основной объём активности генерировался из США (30 %). Около 15 тыс. IP-адресов за квартал ИБ-служба «Руцентра» классифицировала как сомнительные. Из них 65 % ассоциированы со средствами анонимизации трафика, 30 % связаны с известной вирусной активностью, а 5 % пришлись на IP-адреса, связанные со спам-рассылками, центрами управления ботнетами и хакерскими группировками.

В «Руцентре» считают, что такая активность говорит о систематическом сборе информации о принадлежащих бизнесу доменах, что может создавать ряд серьёзных угроз. Речь идёт не только о возможности легитимного перехвата домена (киберсквоттинг) после истечения срока его регистрации с целью последующей перепродажи изначальному владельцу. Одна из главных угроз заключается в возможности компрометации аккаунта администратора.

«Это даёт злоумышленнику не только доступ к домену, но и возможность перехвата корпоративной почты бизнеса. Результатом становится утечка критических данных о компании и её клиентах. Скомпрометировать аккаунт можно разными путями: от взлома почты ответственного сотрудника до методов социальной инженерии», — отмечает директор по ИБ «Руцентра» Сергей Журило.

Директор по продуктам Servicepipe Михаил Хлебунов добавил, что средства сбора данных и анализа таких активов позволяют узнать не только IP-адреса, домены и поддомены организации. С их помощью можно собрать данные об адресах почтовых ящиков, телефонах, ASN-номерах (глобальные идентификаторы для ускорения маршрутизации трафика), CIDR-диапазонах (обозначения блоков IP-адресов, относящихся к деятельности одной организации) и др. Он отметил, что подобный анализ могут проводить конкуренты, но обычно в таких случаях разведка носит точечный характер. Если же наблюдается массовый мониторинг интенсивности, то это, вероятно, имеет злонамеренный характер.

Google оштрафовали на $314 млн за тайный сбор данных с неиспользуемых Android-смартфонов

Американский суд обязал Google выплатить $314,6 млн владельцам смартфонов под управлением Android. Согласно иску, компания, не получив разрешения пользователей, собирала данные с мобильных устройств во время их бездействия. IT-гигант заявил, что подаст апелляцию. Решение суда пока затронуло лишь жителей Калифорнии, но в следующем году начнётся аналогичный судебный процесс, который охватит 49 других штатов.

 Источник изображений: unsplash.com

Источник изображения: unsplash.com

Присяжные суда Калифорнии постановили, что Google обязана выплатить упомянутую сумму за неправомерное использование пользовательских данных. Коллективный иск был подан ещё в 2019 году от лица примерно 14 миллионов калифорнийцев. В иске утверждалось, что Google собирала информацию, по-видимому, для таргетирования рекламы, используя при этом мобильное соединение для передачи данных.

Google заявила суду, что пользователи согласились на передачу данных в рамках условий и политик конфиденциальности компании. По словам компании, ни один владелец смартфона не пострадал от её действий. Google считает, что вердикт суда «неправильно понимает сервисы, которые имеют решающее значение для безопасности, производительности и надёжности устройств Android».

Адвокат истцов Глен Саммерс (Glen Summers) считает, что постановление суда «решительно подтверждает суть дела и отражает серьёзность неправомерного поведения Google».

Данный иск жителей Калифорнии стал лишь «первой ласточкой». В апреле 2026 года в суд будет передан аналогичный иск от имени жителей других штатов, содержащий те же самые претензии.

В Москве и области начнут следить за иностранцами через смартфоны

На этой неделе Госдума РФ приняла законопроект, запускающий эксперимент по «внедрению дополнительных механизмов учёта иностранных граждан», проживающих на территории Москвы и Московской области. С 1 сентября мигрантов обяжут проходить дактилоскопию, биометрическое фотографирование, а также сообщать о месте фактического проживания и регистрироваться в «специализированном мобильном приложении».

 Источник изображения: Štefan Štefančík / Unsplash

Источник изображения: Štefan Štefančík / Unsplash

С помощью этого приложения власти смогут отслеживать «геолокацию абонентских устройств», то есть местоположение граждан. Изначально законопроект должен был внести изменения, позволяющие мигрантам работать по одному патенту на территории Москвы и Московской области, а также Санкт-Петербурга и Ленинградской области. Однако ко второму и третьему чтениям в инициативу были внесены поправки о проведении эксперимента. В итоговой версии документа указано, что эксперимент затронет всех въезжающих в столичный регион иностранцев, которым не требуется получение российской визы.

Эксперимент не будет распространяться на несовершеннолетних, дипломатов и членов их семей, а также на граждан Республики Беларусь. Всем остальным предстоит обращаться в органы, «осуществляющие предоставление государственных услуг в сфере миграции, дактилоскопической регистрации и фотографирования», то есть в Многофункциональный миграционный центр в Сахарово. Там мигрантам предложат установить на смартфоны мобильное приложение и предоставить согласие на обработку персональных данных. Предполагается, что с помощью этого приложения иностранцы будут передавать МВД данные о своём местоположении. Также они будут обязаны в течение трёх дней уведомлять о смене места жительства при переезде.

Какие последствия ожидают иностранцев в случае отсутствия смартфона или отказа от установки приложения, в законопроекте не уточняется. Порядок «содействия, средства и способы фиксации и обобщения» сведений об иностранцах и их перемещениях будет определяться соглашением между МВД, правительством Москвы или Московской области. Ожидается, что эксперимент продлится до 1 сентября 2029 года.

General Motors продавала страховщикам данные о привычках водителей без их согласия

Современные транспортные средства с постоянным подключением к глобальной сети давно предоставляют возможность собирать статистику о стиле вождения автовладельцев, и страховые компании по согласию клиентов используют эти данные для снижения тарифов для дисциплинированных водителей. Корпорация GM такими данными торговала без согласия со стороны клиентов и нарвалась на претензии регуляторов в США.

 Источник изображения: General Motors

Источник изображения: General Motors

Как сообщает The Verge, по решению Федеральной комиссии по торговле США (FTC), корпорация General Motors и её подразделение OnStar лишены права продавать данные о пользователях фирменных сервисов сроком на пять лет. Среди подписчиков OnStar материнская компания General Motors осуществляла сбор данных о технических показателях автомобилей и их географическом положении, чтобы затем предлагать эту статистику сторонним брокерам типа LexisNexis и Verisk, сотрудничающим со страховыми компаниями. Опрос иногда проводился раз в три секунды, создавая довольно динамичную картину привычек водителя.

Некоторые из клиентов GM в итоге столкнулись с ростом страховых тарифов, поскольку страховщики получили возможность выявить среди них водителей с повышенным риском попадания в ДТП. Ситуация получалась не очень красивой: автовладелец платил GM за доступ к системе OnStar, а автопроизводитель в итоге продавал данные о водителе сторонним компаниям без его согласия, в итоге дополнительно увеличивая расходы водителя. GM не уведомляла клиентов о том, что ведёт сбор подобной информации, а также не предупреждала о передаче накопленных данных третьим компаниям. Наконец, у автовладельцев никто не спрашивал разрешения на подобные манипуляции. В итоге расследование FTC привело к запрету на продажу данных клиентов GM сторонним компаниям сроком на пять лет, и автопроизводитель объявил о прекращении работы клиентской программы OnStar Smart Driver.

Комиссия также принудила GM в дальнейшем получать от пользователей разрешение на сбор данных об их перемещениях и водительских привычках, а также предоставлять возможность удалить эту информацию по запросу клиента.

Meta✴ оштрафовали в Южной Корее на $15 млн за незаконный сбор пользовательских данных

Южнокорейский отраслевой регулятор оштрафовал американскую компанию Meta Platforms на 21,62 млрд вон ($15,67 млн) за сбор конфиденциальных пользовательских данных и их последующую передачу рекламодателям, не имея на это права. Об этом пишет информационное агентство Reuters со ссылкой на заявление Комиссии по защите личных данных Южной Кореи.

 Источник изображения: AJEL / Pixabay

Источник изображения: AJEL / Pixabay

По данным источника, американский технологический гигант собрал информацию о примерно 980 тыс. южнокорейских пользователей социальной сети Facebook, включая данные об их религиозных предпочтениях, политических взглядах и др. При этом Meta не получила явного разрешения пользователей на сбор и обработку данных, что и стало причиной наказания. Собранную таким образом информацию использовали около 4 тыс. рекламодателей.

«Было обнаружено, что Meta анализировала данные о поведении пользователей, включая просматриваемые ими страницы и рекламные объявления, по которым они переходили в Facebook. Компания также создала и управляла рекламными профилями, связанными с конфиденциальной информацией», — говорится в заявлении регулятора. Официальные представители Meta никак не комментируют данный вопрос.

По сведениям ведомства, Meta распределяла пользователей по разным категориям. В частности, создавались отдельные группы для перебежчиков из Северной Кореи, исповедующих определённую религию, придерживающихся определённых жизненных парадигм и взглядов. В дополнение к этому Meta неправомерно отклоняла запросы пользователей на доступ к личной информации и не смогла предотвратить утечку личной информации нескольких жителей Южной Кореи.

Автопроизводителей уличили в тайном сборе данных о водителях — их продают страховым компаниям

Автопроизводители продают сторонним компаниям подробные отчёты об особенностях поведения своих клиентов на дорогах, и эти отчёты влияют на стоимости страховых взносов, гласят результаты опубликованного New York Times расследования.

 Источник изображения: Kosta / pixabay.com

Источник изображения: Kosta / pixabay.com

General Motors, Honda, Kia, Mitsubishi, Subaru и другие автопроизводители собирают данные с подключённых к интернету транспортных средств — на основе этой информации составляются поведенческие профили водителей, которые содержат подробные описания, как часто данный водитель прибегает к экстренному торможению, как часто нарушает скоростной режим и насколько склонен к резкому ускорению при включении зелёного сигнала светофора.

В 2022 году 65-летний американец Кенн Даль (Kenn Dahl) обнаружил, что его страховой взнос вырос на 21 %. Он обратился в несколько страховых компаний, но все они предложили, по его мнению, неадекватные ставки. Один из страховых агентов впоследствии признался, что причиной стали данные его профиля LexisNexis. Расположенная в Нью-Йорке компания LexisNexis выступает международным брокером данных с подразделением «Решения по рискам», которое предлагает анализ данных по ряду отраслей, включая автомобильную. Обычно массивы данных включают аварии и нарушения правил дорожного движения, но в 258-страничном «отчёте по раскрытию данных потребителя» намного больше говорилось о его манере вождения.

 Источник изображения: Robbie / unsplash.com

Источник изображения: Robbie / unsplash.com

На 130 страницах были приведены все его поездки за последние полгода — всего 640 поездок. В отчёт вошли даты каждой поездки, время её начала и окончания, пройденное расстояние, а также давалась оценка его манере вождения в отношении превышения скорости, торможения и ускорения. Выяснилось, что иногда он вёл машину безрассудно, из-за чего его страховой взнос вырос. Даль неосознанно включил на своей машине функцию оценки его манеры вождения и не прочитал приведённое мелким шрифтом пояснение о возможности передачи этих данных третьим лицам. Он оказался лишь одним из многих людей, которые столкнулись с ростом расходов на страховку из-за сбора данных, о котором они даже не подозревали.

Некоторые водители даже не включали эту функцию, но их страховые взносы всё равно выросли — когда это происходит, разобраться в причинах не всегда получается. LexisNexis открыто заявляет, что может предоставлять страховым компаниям отчёты по «реальной манере вождения» более чем 10 млн автомобилей. В соответствии с законодательством любой желающий может запросить у брокера данных отчёт о своём профиле онлайн, но на сумму страхового взноса это уже не повлияет. Лучше всего тщательно изучить настройки автомобиля с выходом в интернет и отключить все функции обмена данными.

«Госуслуги» не собирают и не хранят биометрические данные пользователей

Портал «Госуслуг» не занимается сбором и хранением биометрических данных пользователей платформы. Сообщение об этом появилось в Telegram-аккаунте Министерства цифрового развития России. Ранее распространялась новость о том, что «Тинькофф Банк» собирает и передаёт биометрию на «Госуслуги» без ведома клиентов.

 Источник изображения: Госуслуги

Источник изображения: Госуслуги

В заявлении Минцифры уточняется, что по закону банки должны передавать собираемые биометрические данные граждан в единую биометрическую систему (ЕБС). «На «Госуслугах» биометрия не хранится! На портале есть лишь информация о биометрии, размещённой в ЕБС. Она отображается в личном кабинете портала. Граждане могут удалить биометрию в любой момент после передачи в ЕБС», — говорится в сообщении ведомства.

Ещё в сообщении Минцифры сказано, что банк должен уведомить владельца биометрии о передаче данных в ЕБС за 30 дней. Кроме того, после передачи данных в ЕБС банк должен их удалить. При необходимости пользователи также могут удалить свои данные из базы ЕБС. Сделать это можно из личного кабинета на портале «Госуслуг» или посредством отзыва согласия на размещение в ЕБС у оператора платформы, которым является Центр биометрических технологий.

В ведомстве напомнили, что сдача и сбор биометрии является делом исключительно добровольным. Для регистрации данных в ЕБС через отделение банка или мобильное приложение гражданин должен дать своё согласие, что закреплено на законодательном уровне.

Пользователи Google в Евросоюзе смогут выбирать, какие сервисы компании имеют доступ к их данным

Google продолжает корректировать свою политику в отношении сбора и обработки данных для соответствия Закону о цифровых рынках, который вступит в силу в Евросоюзе 6 марта. На этой неделе поисковый гигант объявил, что проживающие в регионе пользователи смогут сами решать, какие сервисы компании будут иметь доступ к их данным. Можно полностью отказаться от передачи данных, выбрать какие-то отдельные сервисы или же разрешить всем службам Google продолжать обрабатывать данные.

 Источник изображения: Alex Dudar / unsplash.com

Источник изображения: Alex Dudar / unsplash.com

В сообщении сказано, что пользователи смогут ограничить обработку персональных данных в поисковике Google, на YouTube, в рекламных службах компании, Play Маркете, Chrome, а также сервисах Google Покупки и Google Карты. Отмечается, что вновь вводимые ограничения не являются абсолютными и пользовательские данные будут обрабатывать в случаях, когда того требует выполнение определённых задач. Например, при оплате товаров в сервисе Google Покупки с помощью платёжной системы Google Pay.

Отметим, что это не самое большое изменение, которое Google предстоит внести для соответствия требованиям Закона о цифровых рынках, поскольку в нём содержатся дополнительные правила, касающиеся конкуренции и ряда других аспектов. К примеру, Google больше не сможет относиться к своим сервисам в рейтинге поиска более предпочтительно, чем к сервисам потенциальных конкурентов.

При этом пользователям стоит помнить, что для корректной работы некоторых сервисов Google необходимо, что определённые пользовательские данные всё же попадали в компанию. К примеру, если заблокировать сбор данных в поисковике, YouTube и Chrome, то пользователь перестанет получать персонализированные рекомендации на YouTube. Если заблокировать сбор данных в поисковике и Google Картах, то в картографическом сервисе больше не будут предлагаться места для посещения на основе предыдущих активностей пользователя. По большому счёту, пользователям по-прежнему придётся выбирать между приватностью и удобством, но с новыми изменениями они могут более точно определить, каким сервисам Google следует разрешить сбор информации.


window-new
Soft
Hard
Тренды 🔥
Слухи: авиасимулятор Microsoft Flight Simulator 2024 взял курс на PS5 29 мин.
В «Рувики» ИИ займётся обновлением статей и борьбой с вандалами 41 мин.
Полноэкранный интерфейс Xbox оказался доступен для всех — Asus ROG Xbox Ally теряет эксклюзивность 47 мин.
AMD выпустила драйвер с поддержкой Radeon RX 7700 и Dying Light: The Beast 2 ч.
Разработчики Hollow Knight: Silksong объяснили, почему сделали игру такой сложной 2 ч.
OpenAI остаётся только завидовать — обучение китайской модели ИИ DeepSeek R1 обошлось всего в $294 тыс. 2 ч.
С каждым годом переносить эксклюзивы PlayStation на ПК для Sony становится всё выгоднее 3 ч.
Градостроительная стратегия Frostpunk 2 вышла на консолях, а версия для ПК получила полную поддержку геймпадов 4 ч.
Split Fiction стала первой в истории игрой, удостоившейся престижной премии «Выдающийся шведский дизайн» — награду вручил принц Швеции 4 ч.
Китай прекратил антимонопольное расследование по Google, чтобы бросить все силы против Nvidia 6 ч.
Northrop Grumman справилась с отказавшими двигателями — космогрузовик Cygnus XL долетел до МКС 1 мин.
Huawei пообещала создать «самый мощный в мире» ИИ-кластер, который в разы превзойдёт решения Nvidia 13 мин.
Учёные создали наношестерёнки размером с человеческую клетку, которые вращаются от лазера 2 ч.
AMD тайком выпустила Radeon RX 7700 с 16 Гбайт видеопамяти на 256-битной шине 2 ч.
TWS-наушники Nothing Ear (3) получили обновлённый дизайн и футляр с системой микрофонов Super Mic 2 ч.
Corsair представила ультралёгкую игровую мышь весом 36 граммов с автономностью до 70 часов 2 ч.
Акции Intel взлетели на новости об инвестициях Nvidia 2 ч.
Intel и Nvidia объявили о подготовке нескольких поколений x86-процессоров с графикой Nvidia для ПК и ЦОД 3 ч.
Oracle добавит ИИ-сервисы в облако UK Sovereign Cloud в рамках инвестиционного плана на $5 млрд 3 ч.
Стартап Carbon3.ai намерен развернуть в Великобритании экологичную суверенную ИИ-инфраструктуру 4 ч.