Галинка
Добрая, если не злить!
Самые громкие утечки персональных данных с начала 2023 года:
В соответствии с новым законом, который вступил в силу в сентябре 2022 года, операторы должны сообщать Роскомнадзору о случаях компрометации персональных данных. С тех пор в ведомство поступило уже более 130 сообщений об утечках, а общее количество слитых данных россиян в 2022 году в 4,5 раза превысило население России
Показать спойлер
С начала 2023 года Роскомнадзор зафиксировал 27 случаев утечки персональных данных, в результате которых в сеть попали 165 миллионов записей о россиянах. Злоумышленники использовали уязвимости в программном обеспечении, серверах и телекоммуникационном оборудовании, многие из которых были использованы впервые.
Самой крупной утечкой в 1 квартале 2023 года является утечка персональных данных участников бонусной платформы «СберСпасибо», которая прошла в 2 этапа. Суммарно в открытом доступе оказалось более 51 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты. Кроме того, слитые данные также содержат даты рождения, даты регистрации и хэши карт участников бонусной платформы «СберСпасибо».
Несмотря на то, что номера банковских карт хранятся в виде хэша, что может предполагать их защищенность, использование устаревшей функции хеширования SHA1 не защищает данные от возможности их расшифровки прямым перебором всех цифр. Это значит, что данные номеров банковских карт могут быть раскрыты злоумышленниками (https://www.securitylab.ru/news/536831.p... и https://www.securitylab.ru/news/537118.p...).
Кроме утечки персональных данных участников платформы «СберСпасибо» с начала года произошли еще не менее значимые утечки, такие как:
- утечка базы данных пользователей интернет-аптеки ZdravCity (почти 9 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты, а также данные о ФИО, дата рождения, пол клиента, сведения об аптеке, в которой формировался заказ), https://www.securitylab.ru/news/536235.p...;
- утечка личных данных клиентов ювелирного интернет-магазина zoloto585.ru (более 8 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты, а также данные о ФИО, адрес клиента, паспорт (серия, номер, кем и когда выдан), пол, дата рождения и возраст клиента) https://www.securitylab.ru/news/537497.p...;
- утечка данных пользователей сервиса по продаже билетов на мероприятия kassy.ru (более 4 млн уникальных номеров телефонов и более 4 млн адресов электронной почты, а также данные о ФИО, идентификаторах заказа, хешированные пароли, пол, дату рождения, идентификатор города, дату создания и обновления профиля) https://www.securitylab.ru/news/537498.p...;
- утечка данных из личных кабинетов пользователей страховой компании «СОГАЗ» (более 5 млн уникальных номеров телефона и более 7 млн уникальных адресов электронной почты, а также хешированные пароли, дата рождения, место работы, ФИО, логин) https://www.securitylab.ru/news/537571.p....
Для предотвращения утечки персональных данных, в Роскомнадзоре предлагают привлекать к уголовной ответственности тех, кто торгует данными в сети, и внести соответствующие изменения в Уголовный кодекс РФ. Также ведомство предлагает усилить "специализированные розыскные мероприятия" в отношении киберпреступников и разработать комплексные меры по защите российских сервисов и противодействию хакерским атакам.
Самой крупной утечкой в 1 квартале 2023 года является утечка персональных данных участников бонусной платформы «СберСпасибо», которая прошла в 2 этапа. Суммарно в открытом доступе оказалось более 51 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты. Кроме того, слитые данные также содержат даты рождения, даты регистрации и хэши карт участников бонусной платформы «СберСпасибо».
Несмотря на то, что номера банковских карт хранятся в виде хэша, что может предполагать их защищенность, использование устаревшей функции хеширования SHA1 не защищает данные от возможности их расшифровки прямым перебором всех цифр. Это значит, что данные номеров банковских карт могут быть раскрыты злоумышленниками (https://www.securitylab.ru/news/536831.p... и https://www.securitylab.ru/news/537118.p...).
Кроме утечки персональных данных участников платформы «СберСпасибо» с начала года произошли еще не менее значимые утечки, такие как:
- утечка базы данных пользователей интернет-аптеки ZdravCity (почти 9 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты, а также данные о ФИО, дата рождения, пол клиента, сведения об аптеке, в которой формировался заказ), https://www.securitylab.ru/news/536235.p...;
- утечка личных данных клиентов ювелирного интернет-магазина zoloto585.ru (более 8 млн уникальных номеров телефонов и более 3 млн уникальных адресов электронной почты, а также данные о ФИО, адрес клиента, паспорт (серия, номер, кем и когда выдан), пол, дата рождения и возраст клиента) https://www.securitylab.ru/news/537497.p...;
- утечка данных пользователей сервиса по продаже билетов на мероприятия kassy.ru (более 4 млн уникальных номеров телефонов и более 4 млн адресов электронной почты, а также данные о ФИО, идентификаторах заказа, хешированные пароли, пол, дату рождения, идентификатор города, дату создания и обновления профиля) https://www.securitylab.ru/news/537498.p...;
- утечка данных из личных кабинетов пользователей страховой компании «СОГАЗ» (более 5 млн уникальных номеров телефона и более 7 млн уникальных адресов электронной почты, а также хешированные пароли, дата рождения, место работы, ФИО, логин) https://www.securitylab.ru/news/537571.p....
Для предотвращения утечки персональных данных, в Роскомнадзоре предлагают привлекать к уголовной ответственности тех, кто торгует данными в сети, и внести соответствующие изменения в Уголовный кодекс РФ. Также ведомство предлагает усилить "специализированные розыскные мероприятия" в отношении киберпреступников и разработать комплексные меры по защите российских сервисов и противодействию хакерским атакам.
Показать спойлер
В соответствии с новым законом, который вступил в силу в сентябре 2022 года, операторы должны сообщать Роскомнадзору о случаях компрометации персональных данных. С тех пор в ведомство поступило уже более 130 сообщений об утечках, а общее количество слитых данных россиян в 2022 году в 4,5 раза превысило население России
ЖоржМилославский
v.i.p.
Я ничего не слышал, об обязанности призывника ходить на почту и проверять, не пришло ли ему заказное письмо из военкоматаознакомьтесь с процессом вручения заказного письма с уведомлением
Прочитайте хоть законы по этому вопросу
Валенок
озаботушка
Если не можешь привести аргумент, пошли собеседника подальше?
Сам почитай, чо. Как найдешь там чего-нибудь за твою точку зрения - вали всё сюда.

Сам почитай, чо. Как найдешь там чего-нибудь за твою точку зрения - вали всё сюда.

ЖоржМилославский
v.i.p.
Аргументы -ФЗ и правила доставки заказных писем с уведомлением, подробности потрудитесь сами изучить, чтобы доказать, что что то делается не правильно нужно ссылаться на правила и законы, от вас я этого не увидел, поэтому и от меня не ждите
Валенок
озаботушка
Ясно, понятно. Т.е. уже "правила", не закон. Ну, хоть начало потихоньку доходить, и то хлеб. 

ЖоржМилославский
v.i.p.
Т.е. уже "правила", не законну если так все запущено, то повторю:
правила доставки заказных писем.....
закон о воинской обязанности
Ну, хоть начало потихоньку доходить, и то хлеб.когда начнет доходить сообщи
Валенок
озаботушка
правила доставки заказных писемв них есть обязанности призывников? Или вообще какие-либо обязанности граждан РФ не служащих в "Почте России"?
Опять от тебя один пустой звон. Конкретика то будет? Или ты там сам еще дальше первого абзаца в этих текстах не продвинулся? Зачем же отсылаешь туда, где сам не был?!

Сейчас читают
Концлагерь? (часть 3)
131802
1000
Где купить? Помогите найти! (часть 7)
359964
1000
Предновогодний задорный дозор)
137802
1000
ЖоржМилославский
v.i.p.
в них есть обязанности призывников?вы не знаете где написаны обязанности призывников? Если знаете, процитируйте из нескольких законов
Валенок
озаботушка
Я правильно понимаю, что за этой голимой болтовней кроется только то, что никаких подтверждений своего мнения, что у призывника возникает обязанность проверять ГУ, ты привести не можешь?
Кстати, к твоему мнению было бы логично указать, с каким интервалом призывник должен проверять ГУ.
Кстати, к твоему мнению было бы логично указать, с каким интервалом призывник должен проверять ГУ.

ЖоржМилославский
v.i.p.
читай потом накладывай законодательно установленный порядок вручения повесток и вуаля - теперь призывник обязан проверять ГУ, при наличие аккаунта
ТОП 5
1
2
3
4