Представлен новый обзор чёрного рынка «пробива», включающий исследование незаконного получения информации через госорганы, операторов связи и банки.
Среди обнародованных секретов нашлись пароли аккаунтов, API-ключи, сертификаты TLS/SSL, ключи шифрования, учётные данные облачных сервисов, токены OAuth и другие данные.
Соответствующий проект представлен в Росстандарт для общественного обсуждения. Национальный стандарт зафиксирует оптимальные процессы организации защиты от утечек информации и даст формальные основания для использования специальных технических средств.
Чаще всего в 2023 году от кражи персональных данных страдали медицинские учреждения, финансовая сфера и госучреждения.
Исследователи утекших баз с 2017 года проанализировали более 36,6 млрд учётных записей и пришли к выводу, что в данном рейтинге ничего особо не меняется.
The main news of the week in the field of law.
On December 23, 2022, the Ministry of Justice included Roskomsvoboda in the register of unregistered public associations performing the functions of a foreign agent. We disagree with this decision and are appealing it in court.