• РЕГИСТРАЦИЯ

О VPN и рисках утечки персональных данных

1 2337

Утечки данных могут нанести серьезный урон не только компаниям, откуда они были похищены, но и каждому интернет-пользователю в отдельности. Воровство таких данных чревато как краткосрочными, так и долгосрочными рисками в области репутации компании и ее финансов. При этом, хоть за информационную безопасность компаний отдельный юзер ответственности и не несет, однако защита личного компьютера являются его персональной зоной ответственности.

 

В наше время, благодаря настоятельным требованиям госорганов, документооборот и прочие бизнес-процессы уже не возможны без использования ЭП. Преимущества токена именно в том, что он полностью защищает ваш документооборот от атак мошенников. Несанкционированное раскрытие критически важных данных организации, её клиентов и контрагентов может считаться одним из недопустимых событий (НС) и часто приводит к возникновению других НС, таких как финансовые потери, прерывание бизнес-процессов или работы отдельных систем, а также последующие атаки на контрагентов и другие негативные последствия. Однако, что делать, когда само пользование защищенным соединением, он же VPN, таит в себе потенциальную угрозу утечки?

Не все относятся с должной серьезностью к выбору VPN-сервисов, что часто превращается в проблему. В начале 2021 года обнаружилось, что Super VPN «случайно» раскрыл более 360 млн записей.  Утечку обнаружил ИТ-специалист Джеремая Фаулер благодаря тому, что китайский разработчик оставил БД приложения незащищенной и доступной из интернета. Яркий пример простой халатности, которая по многим опросам ИБ является частой причиной утечек. База содержала информацию обо всех платных клиентах сервиса, включая email-адреса, реальные IP-адреса, информацию о геолокации и VPN-серверах, к которым подключались пользователи. Утечка насчитывала 360 308 817 записей и «весила» 133 ГБ. Помимо уже перечисленных выше данных, записи в БД содержали секретные ключи, уникальные идентификаторы пользователей и номера UUID.

Здесь имеет смысл напомнить о преимуществах токена с ЭП по сравнению с облачной ЭП. Если вы пользуетесь токеном, его преимущество в том, что все ключи храняться имеено на нем. Получить доступ к ключаи можно только похитив у вас токен физически. Облачная ЭП может подвергнуться внешней атаке или стать жертвой халатности сотрудников.

Позднее, в том же 2021 году случилось похожее событие. Утекли данные пользователей сервисами FreeVPN.org и DashVPN.io.  Оба принадлежат международной компании ActMobile Networks со штаб-квартирой в США. Личные данные пользователей были оставлены на незащищенном сервере системы управления базами данных MongoDB. Позднее на теневых форумах выставили на продажу базу данных 21 млн пользователей бесплатных VPN-сервисов для операционной системы Android. Тогда пострадали пользователи приложений GeckoVPN, SuperVPN и ChatVPN.

Пользователям необходимо выбирать качественные VPN-сервисы, с постоянными обновлениями, а также необходимо ставить уникальные пароли, чтобы в случае утечки мошенники не могли методом подбора получить доступ к другим сервисам с тем же паролем. Мы отлично знаем, как правильно пользоваться ЭП, и все преимущества токена, физического и неотчуждаемого носителя криптографии. Теперь необходимо внести в правила не использовать одинаковые простые, однотипные и предсказуемые «пароли» из имени и дат рождений, названий компаний и года основания. 

Независимое сообщество

    «Русские всегда держат слово», разморозка русских активов и рост силы русского паспорта

    1. Одна из причин, по которым современная Россия выигрывает на дипломатическом фронте, заключается в прочности нашего слова. Иностранцы знают, что США, например, обязательно их кинут, тогда как ру...

    Daily Express, Великобритания. Лавров на G20 показал, что речь Лэмми просто болтовня, не стоящая внимания
    • pretty
    • Вчера 20:05
    • В топе

    На встрече G20 Лавров продемонстрировал высший класс дипломатии, отказавшись слушать пустые упреки главы британского МИДа. Не отреагировав на провокацию, министр доказал, что его уровень политической ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      1359
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      1186
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      1426
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      683
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1000
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      739
      tekhnonacional 29 декабря 2024 г. 14:40

      Как правильно пользоваться ЭП токеном

      За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои н...
      2713
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      1335
      tekhnonacional 24 декабря 2024 г. 16:05

      Голосовые вызовы в приложениях могут быть ограничены

      Из-за роста активности мошенников в мессенджерах власти не исключают введение ограничений на звонки в них. Обсуждается как полная блокировка голосовых вызовов в приложениях, так и запрет на звонки из-за границы. Сейчас, по оценкам операторов связи, около 40% вызовов в мессенджерах совершают мошенники, при этом примерно 70% из них поступают из-за рубежа. ...
      688
      tekhnonacional 18 декабря 2024 г. 18:04

      Компания по обеспечению кибербезопасности из США признана не желательной в России

      Сегодня утром Генеральная прокуратура России сообщила  о признании нежелательной деятельности Recorded Future, - американской компании в сфере кибербезопасности. Компания специализируется на киберразведке. Основанием для вынесения вердикта, согласно пресс релиза Ген. Прокуратуры, стало то, что сотрудники компании в процессе своей деятельности активно взаимодейс...
      1328
      tekhnonacional 8 декабря 2024 г. 15:48

      В Совете Федерации предложили заменить СМС из банка цифровой подписью

      Зампред Совета по развитию цифровой экономики при Совфеде Артем Шейкин предлагает 7 перейти от небезопасной системы подтверждения банковских операций с помощью цифровых кодов в СМС-сообщениях на электронную подпись, чтобы обеспечить защиту транзакций от мошенников. По его словам, в этом случае россияне не будут подвергаться риску стать жертвами мошенников, использующи...
      2238
      tekhnonacional 29 ноября 2024 г. 17:06

      Сертифицированные токены для ЭП: Зачем они нужны и как обеспечивают безопасность?

      Электронная подпись (ЭП) стала незаменимым инструментом для ускорения и упрощения документооборота, и сертифицированные токены играют в этом деле ключевую роль. В недавнем исследовании, проведённом компанией Sign.Me, 30% респондентов отметили, что главным преимуществом ЭП является скорость, а ещё 30% ценят возможность подписания документов онлайн. Кроме того, 20% указ...
      1504
      tekhnonacional 26 ноября 2024 г. 17:16

      В России разработают лазеры для производства микро чипов

       Минпромторг заказал разработку и освоение производства гелий-неоновых лазеров и фотоприемников для систем позиционирования оборудования, применяемого в производстве интегральных схем (ИС) с топологическими нормами до 65 нм. Соответствующий тендер был опубликован на портале госзакупок в ноябре 2024 г.  Разрабатываемый комплект предназначен для...
      1787
      tekhnonacional 18 ноября 2024 г. 17:50

      Интернет –рекламу обложат налогом

      Распространители рекламы и агенты должны будут отчислять в бюджет 3% с ежеквартальных доходов, полученных от услуг по распространению рекламы в интернете.Из текста документа, доработанного ко второму чтению в Госдуме, следует, что под уплату сбора могут подпасть все распространители рекламы в интернете, операторы рекламных систем («Яндекса», VK) и рекламные агенты (те...
      540
      tekhnonacional 14 ноября 2024 г. 13:37

      ФСТЭК составит рейтинг организаций с самой плохой информзащитой

      Федеральная служба по техническому и экспортному контролю (ФСТЭК) будет вести рейтинг объектов критической информационной инфраструктуры (КИИ) по уровню информационной безопасности (ИБ). В него будут попадать все компании с самым низким уровнем защиты, допустившие взломы и утечки. Об этом рассказал заместитель директора службы Виталий Лютиков на SOC-For...
      525
      tekhnonacional 10 ноября 2024 г. 17:29

      Нужно ли покупать новый токен для ЭП?

      С 1 сентября 2024 года в России вступили в силу важные изменения в законе об электронной подписи. Теперь все компании и индивидуальные предприниматели, чьи представители подписывают документы, обязаны использовать машиночитаемые доверенности (МЧД). Сертификаты электронной подписи (ЭП) сотрудников, содержащие данные компании, утратили силу, независимо от срока их дейст...
      1245
      tekhnonacional 30 октября 2024 г. 12:44

      «Почта России» предложила ограничить доступ к рынку электронной торговли

      «Почта России» предложила  принять в России дополнительные условия для желающих попасть в реестр операторов электронной торговли. В августе этого года Россия ратифицировала  изменения в Таможенный кодекс Евразийского экономического союза (ЕАЭС), которые вводят новое регулирование для товаров, реализуемых физлицами из-за границы через интернет. ...
      1275
      tekhnonacional 28 октября 2024 г. 14:35

      В ВТБ назвали самые популярные на сегодняшний день схемы аферистов

      Мошенники через звонки в мессенджерах пытаются заставить потенциальную жертву раскрыть пароль для входа в банковское приложение. Злоумышленники звонят через мессенджеры и под разными предлогами просят включить демонстрацию экрана. Это позволяет увидеть ваш пароль для входа в приложение и пришедшие смс с кодами. Другой способ: представиться сотруднико...
      1559
      tekhnonacional 27 октября 2024 г. 14:13

      Верховный Суд обязал банки идентифицировать клиентов при дистанционном кредитовании

      Верховный Суд РФ обращает внимание, что информация в электронной форме, подписанная простой электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, но соглашение между участниками электронного взаимодействия должны предусматривать правила определения клиента. «Заключе...
      1779
      tekhnonacional 17 октября 2024 г. 13:18

      Госдума собирается ужесточить правила подачи персональных данных, а Минэконом развития выступает за снижение санкций

      ИТ-комитет Госдумы 15 октября рекомендовал к внесению в первом чтении проект федерального закона № 679980-8 «О внесении изменений в статью 9 ФЗ-152 «О персональных данных» и статью 10 закона «О защите прав потребителей» в части установления особенностей обработки персональных данных. По словам главы комитета Александра Хинштейна, необходимо ужесточить не только о...
      1486
      Служба поддержи

      Яндекс.Метрика