Долгожданная защита от утечек в MongoDB

Компания MongoDB утверждает, что новое «шифрование с запросом» (Queryable Encryption) позволит пользователям выполнять поиск в своих базах данных, в то время как конфиденциальные данные останутся зашифрованными. Инструмент, который будет впервые представлен в предварительной версии MongoDB 6.0, свяжет научные открытия в области криптографии с реальными средами. Многие из этих прорывов были сделаны криптографом из Университета Брауна … Читать далее

ФСБ предложила создать единую базу IMEI кодов

blank

Федеральная служба безопасности обратилась с предложением создать единый реестр заводских кодов телефонов (IMEI) в Минцифры. Предположительно, спецслужбы согласились с необходимостью создания реестра. Единая база заводских кодов телефонов призвана повысить эффективность оперативно-розыскных мероприятий и противодействовать незаконным действиям, связанным с мобильными телефонами. По прогнозам экспертов, эта мера также сделает возможным установление связи между устройством и его владельцем. … Читать далее

База клиентов GeekBrains в открытом доступе

blank

Исследователи нашли в открытом доступе файл, который содержит данные пользователей образовательной платформы GeekBrains. Распространяемый файл на данный момент насчитывает 100.000 строк, при этом указывается, что полная база насчитывает целых 6.000.000 записей. Записи содержат имена, адреса электронной почты и номера телефонов. Платформа GeekBrains подтвердила утечку: «Служба безопасности GeekBrains обнаружила утечку данных о некоторых приобретенных курсах. Данные … Читать далее

Доступ к системе данных абонентов могут получить силовики и коллекторы

blank

Центральный банк хочет предоставить доступ к единой информационной системе проверки сведений об абонентах операторов связи (ЕИС ПСА) не только банкам и платёжным системам, но и силовым структурам с коллекторами. В первой версии законопроекта о создании системы говорилось о том, что доступ к ЕИС ПСА должны получить Центральный банк, Росфинмониторинг, коммерческие банки и операторы платёжных систем. … Читать далее

Минцифры согласовало штрафы за утечку данных

blank

На недавнем совещании председатель Минцифры сообщил, что законопроект о введении оборотных штрафов за утечку персональных данных пользователей находится на финальной стадии. Предлагается введение оборотного штрафа в размере 1%, но уточняется, что сумма штрафа может вырасти до 3% от оборота в случае, если компания не сообщила об утечке персональных данных Роскомнадзору в течение суток. Впервые о … Читать далее

Законопроект об усилении защиты персональных данных

blank

Госдума РФ сообщила о принятии в первом чтении законопроекта о введении дополнительных мер защиты для персональных данных россиян. В случае одобрения законопроекта, он обяжет операторов персональных данных незамедлительно сообщать о всех кибератаках и утечках в соответствующие органы. Операторы должны будут информировать уполномоченные органы о намерении трансграничной передачи персональных данных. При наличии любых угроз для РФ … Читать далее