• РЕГИСТРАЦИЯ
Беспредел в 87-ом полку и бесконечное враньё. Много новых подробностей в деле «Гудвина» и «Эрнеста» в телеграмм

О VPN и рисках утечки персональных данных

1 1739

Утечки данных могут нанести серьезный урон не только компаниям, откуда они были похищены, но и каждому интернет-пользователю в отдельности. Воровство таких данных чревато как краткосрочными, так и долгосрочными рисками в области репутации компании и ее финансов. При этом, хоть за информационную безопасность компаний отдельный юзер ответственности и не несет, однако защита личного компьютера являются его персональной зоной ответственности.

 

В наше время, благодаря настоятельным требованиям госорганов, документооборот и прочие бизнес-процессы уже не возможны без использования ЭП. Преимущества токена именно в том, что он полностью защищает ваш документооборот от атак мошенников. Несанкционированное раскрытие критически важных данных организации, её клиентов и контрагентов может считаться одним из недопустимых событий (НС) и часто приводит к возникновению других НС, таких как финансовые потери, прерывание бизнес-процессов или работы отдельных систем, а также последующие атаки на контрагентов и другие негативные последствия. Однако, что делать, когда само пользование защищенным соединением, он же VPN, таит в себе потенциальную угрозу утечки?

Не все относятся с должной серьезностью к выбору VPN-сервисов, что часто превращается в проблему. В начале 2021 года обнаружилось, что Super VPN «случайно» раскрыл более 360 млн записей.  Утечку обнаружил ИТ-специалист Джеремая Фаулер благодаря тому, что китайский разработчик оставил БД приложения незащищенной и доступной из интернета. Яркий пример простой халатности, которая по многим опросам ИБ является частой причиной утечек. База содержала информацию обо всех платных клиентах сервиса, включая email-адреса, реальные IP-адреса, информацию о геолокации и VPN-серверах, к которым подключались пользователи. Утечка насчитывала 360 308 817 записей и «весила» 133 ГБ. Помимо уже перечисленных выше данных, записи в БД содержали секретные ключи, уникальные идентификаторы пользователей и номера UUID.

Здесь имеет смысл напомнить о преимуществах токена с ЭП по сравнению с облачной ЭП. Если вы пользуетесь токеном, его преимущество в том, что все ключи храняться имеено на нем. Получить доступ к ключаи можно только похитив у вас токен физически. Облачная ЭП может подвергнуться внешней атаке или стать жертвой халатности сотрудников.

Позднее, в том же 2021 году случилось похожее событие. Утекли данные пользователей сервисами FreeVPN.org и DashVPN.io.  Оба принадлежат международной компании ActMobile Networks со штаб-квартирой в США. Личные данные пользователей были оставлены на незащищенном сервере системы управления базами данных MongoDB. Позднее на теневых форумах выставили на продажу базу данных 21 млн пользователей бесплатных VPN-сервисов для операционной системы Android. Тогда пострадали пользователи приложений GeckoVPN, SuperVPN и ChatVPN.

Пользователям необходимо выбирать качественные VPN-сервисы, с постоянными обновлениями, а также необходимо ставить уникальные пароли, чтобы в случае утечки мошенники не могли методом подбора получить доступ к другим сервисам с тем же паролем. Мы отлично знаем, как правильно пользоваться ЭП, и все преимущества токена, физического и неотчуждаемого носителя криптографии. Теперь необходимо внести в правила не использовать одинаковые простые, однотипные и предсказуемые «пароли» из имени и дат рождений, названий компаний и года основания. 

Независимое сообщество

    Бессмысленность Зе-бытия

    Вот смотрю я на всё происходящее на украине и думаю, как тот плачущий дедушка-мафиози из известного фильма, «В чём смысл?!».   Вот в чём смысл всех безумных трепыханий Зелен...

    «Коротко и по делу»
    • Nikkuro
    • Вчера 19:04
    • В топе

    Министр культуры Словакии Мартина Шимковичова на пресс-конференции осадила представителя ЛГБТ*.  Когда министру задали вопрос на тему поддержки педерастов под предлогом «толерантности» и «ра...

    Тьфу на вас гиперзвуком

      Обратили внимание, как засмущались американцы после удара хуситов гиперзвуковой ракетой? Сразу как-то тема про дальнобойные удары ушла. Нужно сказать, что для специалиста такой у...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 16 сентября 14:39

      Промышленным роботам выделят федеральный проект

      На федеральный проект «Развитие промышленной робототехники и автоматизации производства» планируется выделить  около 350 млрд руб. средств из госбюджета до 2030 года, По данным Минпромторга в проект также войдет ряд мер поддержки отрасли: субсидии на «техническое перевооружение» предприятий, которые производят роботов или компонентную базу для них, субсидии на к...
      459
      tekhnonacional 10 сентября 14:46

      Конструктор сайтов Wix уходит из России

      Продолжается парад мелких пакостей: международная облачная платформа Wix, построенная для развития интернет проектов и конструирования сайтов, заявляет об уходе из России. 12 сентября Wix заблокирует все аккаунты россиян. Служба поддержки объясняет это введением «новых правил». После блокировки аккаунта Wix все сайты, принадлежащие российским владельцам ...
      1233
      tekhnonacional 30 августа 15:06

      Токены для ЭЦП как защита налоговых данных

      Любой орган государственной власти, перешедший на электронный документооборот, становится лакомой добычей для интернет-мошенников. В конце июля Positive Technologies выпустила  большой отчет об утечках конфиденциальных данных из организаций за первое полугодие 2024 года. Результаты исследования показывают, что более половины успешных атак на организации в 2023 и ...
      626
      tekhnonacional 27 августа 18:12

      Москва и Минск приступят к тестированию применения универсальной электронной подписи

      Соглашение о взаимном признании электронной подписи правительства Белоруссии и России заключили 15 апреля 2024-го. Перед этим стороны реализовывали пилотный проект, который показал, что внедрение подобной подписи позволит сократить сроки процедур по документообороту с месяцев до нескольких дней.   В перспективе это облегчит сотрудничеств...
      923
      tekhnonacional 14 августа 21:04

      Производителям электроники могут дать такие же льготы, как у ИТ-шников

      В Совете Федерации прорабатывается  вопрос введения мер поддержки для сотрудников производителей радиоэлектроники и компонентов. Представители отрасли считаю, что на их сотрудников должны быть распространены льготы, предоставленные ИТ-специалистам, чтобы не было перекосов в развитии. Напомним, что для сотрудников ИТ-компаний из реестра аккредитованн...
      846
      tekhnonacional 26 июля 13:43

      Госуслуги, RuStore и МИР станут обязательными для предустановки на смартфоны

      Правительство утвердило список российских программ, обязательных для предустановки в 2025 году на смартфоны, планшеты, ПК, моноблоки и Smart TV. Распоряжение об этом подписано. Так, для смартфонов и планшетов перечнем предусмотрена предустановка 19 программ. В их числе поисковик, навигаторы, почтовая служба, программы для доступа к социальным сетям,...
      1429
      tekhnonacional 21 июля 08:09

      Как правильно пользоваться токеном

      Преимущества токена: возможность совершить мошенничество критически снижается, если знать как правильно пользоваться токеном.Начнем с распространенной ошибки, когда многие еще используют аббревиатуру «ЭЦП», означающую «электронная цифровая подпись». Такое обозначение является устаревшим и необходимо использовать аббревиатуру «ЭП», «электронная подпись». Мы провели неб...
      4509
      tekhnonacional 19 июля 02:00

      Двухфакторная аутентификация и зачем она нужна

      Открывая личные кабинеты на различных платформах, всегда стоить помнить об информационной безопасности. Одно из важных правил, как пользоваться токеном - двухфакторная аутентификация. Что такое аутентификация?Аутентификация – это часть трехступенчатого процесса доступа к данным или системе. Сначала происходит идентификация, когда система распознает польз...
      2526
      tekhnonacional 16 июля 03:29

      Российские девелоперы потеряли доступ к строительной документации из за блокировок облачного сервиса

      Ряд крупных российских девелоперов потеряли  доступ к облачному решению американского разработчика систем автоматизированного проектирования (САПР) для строительства, проектирования и промышленного дизайна Autodesk BIM 360, а вместе с этим и доступ к своей проектной документации, которая там хранилась. Autodesk еще в 2022 году объявила  о приос...
      2379
      tekhnonacional 7 июля 11:24

      Совбез намерен защищать ИИ от иностранных технологий

      В научном совете при Совете безопасности прошло заседание на тему влияния развития технологий искусственного интеллекта на внутренние угрозы безопасности. Особый интерес вызывают предложения экспертов. Во-первых, предлагается внедрять в российские технологии некое программное обеспечение для «противодействия деструктивной информации, экстремистской и террористиче...
      752
      tekhnonacional 24 июня 10:44

      Рынок предлагает «чистку» реестра отечественного ПО

      Игроки рынка предлагают «чистку» реестра отечественного ПО от продуктов, несовместимых с российскими ОС и СУБД. На фоне необходимости миграции с импортных решений, актуальной для многих организаций, на рынке растёт количество отечественных ИТ-решений и постепенно улучшается их качество. Вместе с тем, крайне актуальной остаётся проблема совместимости росс...
      1101
      tekhnonacional 21 июня 17:55

      США запрещают Касперского

      США запретили "Лаборатории Касперского" предоставлять в стране или американским лицам продукты и сервисы. Меру анонсировало Бюро промышленности и безопасности Министерства торговли, в его практике это первое решение такого рода. Запрет распространяется на американское юрлицо Kaspersky и связанные компании. Полностью он вступит в силу с 29 сентября, до этого разрешены ...
      929
      tekhnonacional 14 июня 08:59

      Госдума приняла запрет на выдачу поисковых данных о сайтах нарушающих законодательство РФ

      Госдума на пленарном заседании приняла  сразу во втором и третьем чтениях законопроект, распространяющий на всех операторов поисковых систем требование обеспечить "право на забвение" в интернете, а также запрет на поисковую выдачу данных об иностранных сайтах, нарушающих законы РФ. Изменения вносятся в закон "Об информации, информационных технологиях и о защите и...
      959
      tekhnonacional 5 июня 11:24

      В России создадут федеральную Ассоциацию IT-специалистов

      Федеральная Ассоциация IT-специалистов с сетью региональных отделений в каждом субъекте страны может появиться в России. Об этом сообщили  в пресс-службе федерального партийного проекта "Единой России" "Цифровая Россия". В настоящий момент в РФ трудится порядка 800 тыс. специалистов IT отрасли, действует несколько отраслевых ассоциаций, курирующи...
      814
      tekhnonacional 26 мая 12:23

      Технологии стали политикой

      Правительство на заседании в четверг одобрило  и затем внесло в Госдуму законопроект «О технологической политике в РФ» — он должен стать базой для построения в РФ технологичной экономики и согласовать промышленную и научную политики.Этот документ разработан  Минэком в рамках Концепции технологического развития РФ до 2030 года. Он вводит долгосрочное планиров...
      970
      tekhnonacional 20 мая 14:08

      В Госдуме разрабатывают закон о маркировке контента, созданного искусственным интеллектом

      В конце прошлого года Всероссийский центр изучения общественного мнения (ВЦИОМ) опубликовал результаты исследования, которые показали, что существует проблема маркировки ИИ-контента и она волнует многих пользователей: тогда 69% опрошенных россиян поддержали введение маркировки ИИ-контента. В этом направлении Министерство цифрового развития, связи и массовых комму...
      667
      tekhnonacional 12 мая 13:38

      Российские разработчики могут потерять доступ к библиотекам открытого кода

      Российские IT-компании могут потерять доступ к зарубежным библиотекам открытых кодов. Даже если формальных оснований для этого нет, правообладатели открытых библиотек, подчиняющиеся юрисдикции США, предположительно, прекратят техподдержку и обновление ПО как минимум для компаний из санкционного списка, а в перспективе вообще для всех российских разработчиков. ...
      1838
      tekhnonacional 10 мая 12:31

      Нероссийский Госреестр отечественного ПО и «железа»: Минпромторг завинчивает гайки

      В конце 2023 года произошел казус с темпами и показателями импортозамещения в области отечественного ПО и «железа». Обнаружилось, что не все то российское, что внесено в Единый реестр российской радиоэлектронной продукции Минпромторга. Случай подвергся большой огласке и вскрыл схемы нечестного заработка на госзакупках российского «железа» и ПО. Напомним, в конце про...
      1998
      tekhnonacional 30 апреля 11:25

      Блеск и нищета импортозамещения на примере ОС «Аврора»

      Мы уже не раз говорили о «мигрирующих» технологиях из других стран в Россию, которые в дальнейшем представляются как «отечественные». Черный рынок импортируемого «железа» влечет за собой не только проблемы в импортозамещении, работе Реестра и т.п., но также формирует большую проблему в разработке ПО. Хорошим примером здесь может являться отечественная оперативная ...
      3067
      tekhnonacional 27 апреля 15:35

      Как избежать кражи голоса и не стать жертвой мошенников

      Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос чело...
      2450
      Служба поддержи

      Яндекс.Метрика