четверг, 30 сентября 2010 г.

Хакеры из стран бывшего СССР украли у британцев 9 млн долларов


   Хакеры, арестованные в Великобритании по подозрению в краже миллионов с банковских счетов, оказались выходцами с Украины, из Латвии, Грузии, Белоруссии и Эстонии. По уточнённым данным, задержаны 20 человек. Все они - иммигранты, постоянно проживающие в Великобритании. Россиян среди них нет.
     Задержанных подозревают в мошенничестве, результатом которого стала кража со счетов вкладчиков крупнейших британских банков - "Эйч-эс-би-си", "Ройял бэнк оф Скотленд", "Барклайз" и "Ллойдс Ти-эс-би". Пока удалось установить факт кражи около 9 млн долларов.
     Следствие считает, что банда занималась мошенничеством в Великобритании с октября прошлого года. Преступники использовали вирус, который похищал пароли для получения доступа к личным банковским счетам через Интернет.

Источник: crime-research.ru

среда, 29 сентября 2010 г.

СРО в области PKI


   Вчера 28.09.2010г. завершился первый день форума PKI-forum-2010.
   Прозвучало достаточно много интересных докладов. Думаю, что презентации можно будет скачать с сайта организаторов форума.
На мой взгляд наиболее интересной частью программы первого дня был круглый стол по СРО в области PKI.
   Выступление начал Емельянов Геннадий Васильевич (МОО АЗИ) с озвучивания того, что пришло время для создания этого СРО. Им были озвучены возможные цели СРО:
- Регулирование соответствующего рынка в экономическом аспекте,
- Защита бизнеса УЦ,
- Получение права законодательной силы.
   Все эти цели получили достаточно большую порцию критики, включая сомнения в своевременности создания соответствующего СРО в области PKI.

Пособие по безопасности детей в Интернете от "Киевстар"


   Пособие для родителей "Дети в Интернете: как научить безопасности в виртуальном мире" выпустил мобильный оператор "Киевстар" совместно с научными работниками Института психологии НАНУ, передает корреспондент УКРИНФОРМа.
   Это пособие познакомит родителей с информацией о возможных рисках для детей в Интернете, безопасном пользовании Всемирной паутиной. Электронную версию пособия можно найти по адресу: www.online-bezpeka.kyivstаr.ua.
   Согласно социологическим исследованиям, проведенным компанией, 76% родителей не знают, какие сайты посещают их дети, 22% детей посещают сайты для взрослых, 17% делятся конфиденциальной информацией о себе и своей семье.

Источник: ukrinform.ua

вторник, 28 сентября 2010 г.

Компьютеры Бушерской АЭС были поражены вирусом "Stuxnet"


   Компьютеры Бушерской АЭС были поражены вирусом "Stuxnet", который уже атаковал объекты инфраструктуры по всему миру. Пострадали, прежде всего, персональные компьютеры сотрудников, но основная операционная система Бушерской АЭС не понесла потерь.
     Об этом сообщает Би-би-си, ссылаясь на высокопоставленного иранского чиновника. По его словам, новый вирус не помешает пуску станции в октябре.
     Эксперты полагают, что новый вирус был создан специально для срыва работы реальных объектов инфраструктуры, таких как электростанции, водоочистные сооружения и промышленные предприятия. Вирус обнаружили в июне этого года, и с тех пор он стал объектом пристального изучения.
     Сообщается, что «червь» уже побывал в Индонезии, Индии и США. Однако больше всего случаев нападения было зафиксировано в Иране. Точное количество пораженных объектов там до сих пор не известно. Станция в Бушере одной из первых подверглась нападению хакеров.

Источник: crime-research.ru

понедельник, 20 сентября 2010 г.

Процедура переписи населения упрощена

Необходимость изменения законодательства напрямую связана с проведением переписи в октябре 2010 года. Дело в том, что в соответствии с законом от 27.07.2006 г. № 152-ФЗ "О персональных данных" сведения о национальной принадлежности относятся к специальной категории персональных данных. Сбор таких сведений, согласно №152-ФЗ, мог бы при переписи населения осуществляться только при условии, если опрашиваемый дал письменное согласие на их обработку, с указанием фамилии, имени, отчества, адреса, сведений об основном документе, удостоверяющем личность.
В то же время, согласно Федеральному закону от 25.01.2002 г. № 8-ФЗ "О Всероссийской переписи населения", переписной лист обезличен, он не содержит даже вопроса о фамилии, имени, отчестве. Таким образом, анонимность переписи была бы нарушена. Кроме того, это затруднило бы работу переписчика и могло привести к отказу многих граждан от участия в переписи.
Чтобы избежать этого, в закон "О персональных данных" были внесены поправки, в соответствии с которыми письменное согласие респондента не требуется, если обработка персональных данных о национальной принадлежности осуществляется в соответствии с Федеральным законом "О Всероссийской переписи населения".
Ранее №8-ФЗ (в редакции №293-ФЗ) содержал положение о том, что сам опрашиваемый должен вписать в переписной лист свою национальную принадлежность. Но в ходе начавшейся в апреле 2010 года досрочной Всероссийской переписи населения в труднодоступных районах выявилась проблема - не все могут самостоятельно вписать сведения о своей национальности. Есть люди с ограниченными возможностями - инвалиды по зрению, люди с ограниченной двигательной активностью рук. Кроме того, не все владеют русским письменным языком. Эти моменты и были учтены законодателями. Теперь переписчик может со слов респондента, по его самоопределению, заполнять соответствующую зону переписного листа о национальной принадлежности.

Источник: vsluh.ru

вторник, 14 сентября 2010 г.

Объединение Leta Group и Group-IB


14 сентября 2010 года компании Group-IB, в лице Ильи Сачкова и Leta Group, в лице Александра Чачавы провели совместную пресс-конференцию, посвященную слиянию этих двух компаний.

Впервые на данное мероприятие были приглашены не только представители СМИ, но и блоггеры. Думаю, что мотивы, которые сподвигли организаторов это сделать, не столь уж загадочны.

Мероприятие прошло в доброжелательной и конструктивной обстановке. Не секрет, что основная его цель, это во всеуслышание заявить о приобретении 50% акций компании Group-IB компанией Leta Group. Сумма сделки не разглашается.

Мероприятие вызвало достаточно бурный интерес у представителей СМИ, что подтверждается достаточно большим количеством вопросов. Докладчики приводили много интересных статистических данных и финансовой информации.

Компания Group-IB уже стала известна не только в России, но и за ее пределами, достаточно большим спектром услуг в области расследования внешних и внутренних инцидентов, ряд из которых можно смело назвать уникальными. Постоянное развитие компании требует достаточно больших инвестиций, что явилось не маловажным фактором слияния.

Реальный объем рынка в области расследования инцидентов в области высоких технологий очень велик и примерные цифры затруднились назвать даже инициаторы пресс-конференции.

Основной плюс для группы компаний Leta Group это то, что теперь они смогут предлагать своим заказчикам абсолютно полный спектр услуг в области обеспечения информационной безопасности.

воскресенье, 12 сентября 2010 г.

V учебно-методические сборы АФК «Система»


8-10 сентября 2010 года состоялись V учебно-методические сборы АФК «Система». От Академии Информационных Систем было представлено несколько докладов. Один из них, посвященный изменениям в законодательстве по персональным данным, изменениям в требованиях регуляторов, а также изменениям в КОАП, произошедшим за последние полтора года, был освящен мной.

В докладе я затронул следующие вопросы:


1. обзор изменений в ФЗ 152:

1.1. Изменения в статьях об обработке специальных категорий ПДн, в частности сведений о национальности. Это вопросы, связанные с реадмиссией и всероссийской переписи населения.

1.2. Изменения части 1 статьи 19 – удаление фразы «в том числе использовать шифровальные (криптографические) средства» и новая редакция части 3 статьи 25 - -«Информационные системы персональных данных, созданные до 1 января 2010 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года».

1.3. Изменения связанные с опубликованием решений судов и с доступом судебных приставов к ПДн должников.

1.4. Обзор изменений, которые вступят в силу с 01.01.2011 года:

1.4.1. Абзац первый части 4 статьи 9 изложен в новой редакции – «4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись письменному согласию субъекта персональных данных на бумажном носителе признается согласие в форме электронного документа, подписанного электронной цифровой подписью или в случаях, предусмотренных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами, иным аналогом собственноручной подписи. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:…»

1.4.2. Дополнение части 4 статьи 9 пунктом 7 – «7) собственноручную подпись субъекта персональных данных»

1.4.3. Дополнение статьи 9 частью 4.1 – «4.1. Порядок получения согласия субъекта персональных данных в форме электронного документа на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, определяется Правительством Российской Федерации»

2. Обзор изменений в следующие ФЗ: «О судебных приставах», «Об исполнительном производстве», «О Всероссийской переписи населения», «Об обеспечении доступа к информации о деятельности судов в Российской Федерации», «О лицензировании отдельных видов деятельности» и в Воздушный кодекс РФ.

3. Обзор изменений в методических документах ФСТЭК России и ФСБ России.

4. Изменения в требованиях регуляторов в части проведения ими проверок деятельности операторов ПДн.

5. Обзор деятельности Банка России и Инфокоммуникационного союза, субъектов РФ и общественных организаций.

6. Обзор изменений в статьях КоАП.

Несмотря на то, что уже на протяжении нескольких лет практически ни одно мероприятие не обходится без темы связанной с вопросами защиты ПДн, интерес аудитории был достаточно большой.

среда, 8 сентября 2010 г.

Запускается программа по борьбе с ботнетами



Ботнеты стали наносить столько вреда, что внимание на них обращают не только специалисты антивирусных компаний, но и государственные деятели. В Германии 15 сентября стартует программа по борьбе с зомби-сетями, на которую потратят около $2,7 млн. Реальный эффект от подобной инициативы возникнет, если она будет иметь глобальный характер, считают эксперты.

Программа по борьбе с ботнетами, или зомби-сетями, запускается Министерством внутренних дел Германии, ее техническую поддержку будет осуществлять Федеральная комиссия информационной безопасности. По данным из описания проекта, его основная цель — исключить Германию из топ-10 списка стран с наиболее крупными и активными ботнетами.

Пользователи, компьютеры которых оказались зараженными и включенными в зомби-сеть, будут получать уведомления по e-mail и телефону. Кроме того, доступ в сеть с их компьютеров будет отключен до полного излечения. Пользователи зараженных компьютеров будут переправляться на специальный сайт, на котором в доступной форме даются разъяснения, что такое ботнет, а также содержатся средства для лечения зараженных компьютеров.
Если ни одно из содержащихся на сайте программных средств не помогло, провайдер обязан оказать пользователю помощь, используя собственную техническую поддержку. Отдельно отмечается, что программа абсолютно бесплатна для рядовых пользователей.
Сейчас к инициативе немецких властей присоединились пять провайдеров, и в случае успеха программы ее обещают расширить до общеевропейского уровня.

Источник: crime-research.ru

пятница, 3 сентября 2010 г.

Украинские студенты развлекаются

Ленинский районный суд Винницы приговорил к трем годам лишения свободы с отсрочкой исполнения приговора на 2 года студента одного из ВУЗов города, который путем компьютерного взлома вмешался в работу интернет-сайта Могилев-Подольского городского совета.

Суд признал студента виновным в том, что он "вмешался в работу официального сайта горсовета", сменив логин и пароль доступа к панели управления ресурсом, сообщает издание Винница.info со ссылкой на пресс-группу Управления Службы безопасности Украины (СБУ) в Винницкой области.

В СБУ заявляют, что в результате действий студента "к некоторым разделам сайта получили доступ другие пользователи, не имеющие на это право". Сам же студент, по мнению суда, "заблокировал и частично исказил содержание информации, размещенной на сайте горсовета".

По сведениям издания, компьютерный взломщик заменил на сайте фотографию мэра города Могилев-Подольский Николая Саволюка на портрет Адольфа Гитлера.


Источник: UA.rian.ru

воскресенье, 29 августа 2010 г.

В Волгограде магазин бытовой техники оштрафовали за разглашение персональных данных покупателей


На прошлой неделе прославился магазин бытовой техники из Красноармейского района.

Продавцы печатали товарные чеки к покупкам на обратной стороне заключенных ранее кредитных договоров. И неизвестно, сколько бы продолжалась подобная экономия чистых листов, если бы очередной чек не попал в руки к бдительной пенсионерке.

После удачной покупки женщина решила проверить дома товарный чек. Перевернула лист на обратную сторону и ахнула.

- А там были подробные данные клиента банка - паспортные данные, адрес, телефон, место работы, номер кредитной карты. Документ женщина принесла в прокуратуру. На лицо было нарушение прав человека: разглашение его персональных данных. В тот же день мы отправились в магазин с проверкой. Пока известно только об одном подобном факте. Кроме того, в торговой точке не был организован порядок хранения персональных данных клиентов. Ведь один экземпляр банковского договора остается у магазина. Вот обратную сторону этих документов продавцы и использовали в качестве расходного материала. Юридическому лицу – магазину было вынесено предупреждение, а директора оштрафовали за нарушение на 500 рублей.


Источник: volgograd.kp.ru

четверг, 26 августа 2010 г.

Страховщики Zurich, потерявшие персональные данные 46 тысяч клиентов, заплатят $3,5 млн штрафа


   Британское независимое Управление по финансовым услугам оштрафовало страховую компанию Zurich на 3,5 млн долларов за потерю персональных данных 46 тысяч клиентов.

   Это самый большой штраф когда-либо выписанный в Великобритании за потерю данных. Информация была потеряна два года назад во время ее копирования из архива в ЮАР. Потеря была обнаружена только в прошлом году.

 Источник: polit.ru

вторник, 24 августа 2010 г.

Архив электронной почты Федеральной службы охраны был взломан


Вчера на российских интернет-форумах появилась информация о взломе электронной почты ФСО. Была предпринята атака на почтовый сервер одного из подразделений службы, подтвердил официальный представитель ФСО, но никакой важной информации, относящейся к органам государственной власти, на этом сервере не было. Сейчас идет выяснение обстоятельств взлома, проверена безопасность всех существенных почтовых серверов, говорит он.
В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке на сайт и введя простые имя пользователя и пароль, получить доступ к веб-интерфейсу программы «Дозор», предназначенной для мониторинга почтового трафика, проверки пересылаемых сообщений на предмет нарушения политики пользования почтой, а также для ведения и управления архивом электронной почты. IP-адрес сайта зарезервирован за правительственным сегментом интернета — сетью RSNet, которую курирует ФСО. Информация о дыре в системе безопасности сайта появилась у специалистов весной.
Читать полностью:
http://www.vedomosti.ru/newspaper/article/244198/dyra_vo_vlasti

Источник: vedomosti.ru

воскресенье, 22 августа 2010 г.

Сбербанк опубликовал черный список сотрудников.


   Сбербанк опубликовал на своем сайте имена бывших сотрудников, уволенных в 2009-2010 годах за совершение незаконных действий. В настоящее время в списке содержатся данные о 426 работниках кредитной организации. Большинство из них лишились мест в связи с утратой доверия при обслуживании денежных или товарных ценностей. Некоторых сотрудников уличили в хищении чужого имущества. Согласно списку, больше всего нарушителей (71 человек) было в Поволжском филиале, меньше всего — в Северо-Восточном банке. Цель публикации данных — повышение уровня безопасности в финансовых организациях и доверия клиентов к Сбербанку. Список уволенных сотрудников полностью соответствует закону о персональных данных и будет пополняться. Отметим, что в структуре банка сейчас трудится около 240 тыс. человек.

   Сотрудники Сбербанка нередко фигурируют в разоблачениях, связанных с хищением денежных средств. В августе было возбуждено уголовное дело в отношении бывшего управляющего Аткарским отделением Сбербанка Сергея Кондратова. Он подозревается в получении откатов за кредиты, выданные по фиктивным документам физическим и юридическим лицам региона и нанесении банку ущерба в 550 млн руб. Если суд подтвердит правоту следствия, бывшему банковскому служащему грозит от 5 до 10 лет лишения свободы со штрафом до 1 млн руб. Также в августе прокуратура Саратова передала в суд уголовное дело в отношении контролера-кассира Дергачевского отделения Сбербанка России Валентины Колесниковой. По версии следствия, с 2003 по 2009 год Колесникова присвоила 191 тыс. руб. клиентских денег, которые были направлены на выплаты компенсаций по вкладам на июнь 1991 года.

 

Источник: kommersant.ru

пятница, 20 августа 2010 г.

Опрос в области защиты персональных данных


Среди участников опроса будут разыграны такие призы, как Apple IPod Touch 8 GB и сертификаты на обучение на курсах, согласованных со ФСТЭК России, в учебных центрах «Академия Информационных Систем» и «Эшелон».
Опрос проводится с 9-го по 30-е августа. Принять участие в опросе могут зарегистрированные пользователи портала ISPDn.ru по ссылке:
http://www.ispdn.ru/vote/ (при регистрации на портале необходимо указать реальный адрес электронной почты, который и будет использован для связи в случае выигрыша).
Подведение итогов опроса состоится на торжественном мероприятии, посвященном закрытию IX Всероссийской конференции «Обеспечение ИБ. Региональные аспекты», бессменным организатором которой является Академия Информационных Систем.
Подробная информация: www.ispdn.ru.

Конкурс на лучший юмористический рассказ о защите персональных данных


Автор самого веселого рассказа получит Apple IPod Touch 8 GB.
Конкурс проводится в период с 9-го по 30-е августа. Чтобы принять в нем участие, необходимо направить ваш юмористический рассказ или анекдот на адрес электронной почты: mail@ispdn.ru. с пометкой «конкурс».
Подведение итогов конкурса состоится на торжественном мероприятии, посвященном закрытию IX Всероссийской конференции «Обеспечение ИБ. Региональные аспекты», бессменным организатором которой является Академия Информационных Систем.

Подробная информация: www.ispdn.ru