DRC LAW: IT-юристы
3.26K subscribers
1.31K photos
12 videos
14 files
2.56K links
Услуги IT-юристов с гарантией.
Решение всех вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Ваш компас в киберправе!

https://drc.law

Консультация: @digitalrights_bot
Download Telegram
Данные 66 тысяч пользователей Trezor оказались в открытом доступе

Компания Trezor сообщила об утечке данных, произошедшей 17 января 2024 года. Злоумышленники получили несанкционированный доступ к стороннему порталу технической поддержки, в результате чего могла оказаться раскрытой информация о 66 000 пользователей, взаимодействовавших со службой поддержки Trezor.

Атака затронула email-адреса, номера телефонов и другую личную информацию, хранившуюся в взломанной системе. Криптомошенники связывались с пользователями, чтобы обманом вынудить их выдать seed для восстановления доступа к кошельку.

При этом, хотя пока не обнаружено никаких доказательств компрометации цифровых активов пользователей, но представители компании тем не менее уведомили всех потенциально затронутых пользователей и предупреждают их о начавшихся фишинговых атаках.

В Trezor напомнили, что пользователи их аппаратных кошельков никогда и ни при каких обстоятельствах не должны раскрывать свою seed-фразу кому бы то ни было. Эта информация является конфиденциальной и предназначена только для самого пользователя кошелька.

При этом, добавим от себя, сами ключи никогда не покидают аппаратный кошелек. Если ключ может покинуть аппаратный кошелек, доверять такому кошельку нельзя, он будет ничем не лучше программного кошелька на телефоне или ноутбуке.

#взлом #утечка_данных #новости_от_DRC #Trezor #аппаратные_кошельки #криптомошенничество
Утечка персональных данных — это бич нашего века. Сведения о нас растекаются по сети (включая и пресловутый даркнет) едва ли не быстрее, чем мы сами способны эти сведения туда поместить. Мы, конечно, гиперболизируем — но лишь отчасти. И вопрос, что делать, чтобы хотя бы до какой-то степени обезопасить себя от вероятности этого, уже вряд ли когда-нибудь утратит свою актуальность. Просто потому, что количество информации всегда будет превышать количество плотин, поставленных на её пути для предотвращения утечек. Говоря проще, что-то будет утекать всегда, несмотря на любые меры безопасности и системы слежки.

Львиная доля наших данных утекает в том числе с наших с вами смартфонов, с которыми в руках мы проводим по 16-18 часов в сутки. В поисках советов, как можно это предотвратить до каких-то приемлемых величин, издание «Газета.ру» поговорило с целым рядом экспертов, среди которых была и Ольга Захарова — директор юридического департамента юридической же фирмы DRC Group.

В частности, она напомнила о том факте, что создание модифицированных средств связи (например, смена IMEI вашего сотового телефона, пускай даже при помощи всем известного и доступного ПО) и использование их в преступной деятельности может подвести человека под статью 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ».

#утечка_данных #телефоны #комментарии_экспертов #новости_от_DRC