Подборка новостей из мира ИБ с 27.01 по 06.02
В России
14 января нынешнего года Microsoft прекратила официальную поддержку Windows 7. С этого дня обновления безопасности будут получать только пользователи, приобретшие платную расширенную поддержку, остальным же в целях безопасности компания настоятельно рекомендовала перейти на использование Windows 10. Однако, как считают специалисты Фонда свободного программного обеспечения, пользователи вполне могут продолжить работу с ОС, если Microsoft откроет ее исходный код и позволит сообществу самостоятельно выпускать обновления.
Правительство РФ подготовило положительный проект официального отзыва на законопроект сенатора Андрея Клишаса о блокировке опасных переписок по электронной почте. Законопроект будет поддерживаться властями при условии его доработки, сообщило информагентство Интерфакс.
Новый министр связи Максут Шадаев предложил предоставить доступ уполномоченным сотрудникам силовых структур к различным данным россиян в online-режиме, в том числе к государственным данным, данным банков, операторов мобильной связи и интернет-сервисов. Инициативу Шадаев представил на заседании рабочей группы Госсовета по направлению «Коммуникации, связь, цифровая экономика», пишут «Ведомости».
Председатель комиссии Общественной палаты (ОП) РФ по развитию информационного сообщества, СМИ и массовых коммуникаций, глава Фонда защиты национальных ценностей Александр Малькевич обратился к Роскомнадзору с просьбой направить в суд иски против Facebook, Twitter и YouTube за нарушение правил хранения и обработки персональных данных.
В пятницу, 31 января, Роскомнадзор возбудил административное производство в отношении компаний Facebook и Twitter в связи с невыполнением требований ч.5 ст.18 закона «О персональных данных. Согласно закону, компании были обязаны в установленный срок предоставить сведения о перенесении баз данных своих российских пользователей на серверы на территории РФ, однако данные предоставлены не были.
Генеральная прокуратура РФ подготовила концепцию спецресурса, с помощью которого пользователи смогут предоставлять информацию о кибермошенничествах в финансовой среде. Данный ресурс через портал госуслуг будет собирать сведения от населения и сотрудничать с другими структурами для оперативной помощи гражданам, сообщила газета «КоммерсантЪ».
#Генпрокуратура #кибермошенничества
В России может появиться государственная электронная почта для переписки граждан и юридических лиц с органами власти. Соответствующий законопроект был внесен в Госдуму РФ сенатором Алексеем Русских, сообщает информагентство «РИА Новости».
- Изменения в 239-й приказ ФСТЭК
ФСТЭК России, следуя плану, разместила для общественного обсуждения на Федеральном портале проектов нормативно правовых актов проект приказа «О внесении изменений в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом ФСТЭК России от 25 декабря 2017 г. №239».
В мире
Домен Farsnews.com иранского информационного агентства «Fars» был заблокирован в связи с санкциями Министерства финансов США (United States Department of the Treasury). Власти страны впервые в истории иранского интернета признались в том, что им пришлось прибегнуть к отравлению кэша DNS (DNS-спуфингу) для обхода блокировки.
Масштабные вредоносные кампании, направленные против правительств и других организаций в Европе и на Ближнем Востоке в 2018 и 2019 годах, предположительно являются делом рук киберпреступников, действующих в интересах турецкого правительства. Об этом сообщили три высокопоставленных представителя западных служб безопасности информагентству Reuters.
Начиная с текущего месяца, правоохранительные органы должны будут платить Google за доступ к пользовательской информации (электронной переписке, поисковым запросам, геолокационным данным и пр.) даже при наличии ордера. По данным The New York Times, компания установила следующую «таксу»: $45 за предоставление данных, $60 за прослушивание, $245 за ордер на обыск и т.д. Как пояснили в Google, средства частично компенсируют затраты компании на исполнение требований ордеров и повесток.
Правительство Великобритании обнародовало законопроект, направленный на защиту IoT-устройств.
В среду, 29 января, представители ООН сообщили о том, что в середине прошлого года офисы организации в Женеве и Вене подверглись «хорошо профинансированной» кибератаке. В результате инцидента злоумышленникам удалось получить доступ к некоторым учетным записям, но атака была локализована.