Codeby
36.3K subscribers
1.55K photos
92 videos
12 files
7.47K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
💸 В Узбекистане официально разрешили майнинг

Президент Узбекистана подписал указ, который официально предоставляет право юридическим лицам заниматься майнингом криптовалюты. Напомним, что в 2018 году в стране легализовали работу с криптовалютой.

При этом счёт за электроэнергию, получаемую из единой энергетической системы, придётся платить по двойному тарифу. Обычный тариф будет действовать для энергии, получаемой с солнечных электростанций.

🗞 Подробнее: https://codeby.net/blogs/v-uzbekistane-ofitsialno-razreshili-majning/

#cryptocurrency #law
🔥12
📖 Минцифры согласовало штрафы за утечку данных

На недавнем совещании председатель Минцифры сообщил, что законопроект о введении оборотных штрафов за утечку персональных данных пользователей находится на финальной стадии.

Предлагается введение оборотного штрафа в размере 1%, но уточняется, что сумма штрафа может вырасти до 3% от оборота в случае, если компания не сообщила об утечке персональных данных Роскомнадзору в течение суток.

Впервые о законопроекте стало известно 22 февраля. Разработку документа могли ускорить из-за крупных утечек пользовательских данных клиентов «Яндекс.Еды», «Гемотеста» и Delivery Club, которые произошли в последующие месяцы.

По мнению главы комитета Госдумы по информационной политике, принятие такого законопроекта заставит бизнес вкладывать больше денег в развитие своих систем информационной безопасности.

🗞 Блог Кодебай

#russia #leak #law
👍43😁32
💸 Суд готов конфисковать криптокошелёк сооснователя Hydra Market

Московский суд арестовал криптовалютный кошелёк сооснователя Hydra Market Дмитрия Павлова. В случае, если все средства на кошельке будут конфискованы, то это станет рекордной суммой, изъятой в криптовалюте в России. Но, к сожалению, Павлов не хочет делиться паролем.

Следствие предполагает, что на этом криптовалютном кошельке могут храниться сотни миллионов долларов в биткойнах. Это можно объяснить масштабностью интернет-магазина: 17.000.000 пользователей и 19.000 продавцов.

«Теоретически, правоохранители могут взломать электронный криптовалютный кошелёк. Подобрать ключ реально, для этого необходимо внимательно изучить файлы из конфискованной техники», — отмечает руководитель аналитического центра Zecurion.

Выручка Hydra Market за 2020 год оценивается в 1.230.000.000€. Немецкая полиция уже конфисковала биткойны на сумму 23.000.000€. Сообщается, что закрытие площадки стало итогом расследования, начатого ещё в августе 2019 года.

🗞 Блог Кодебай

#russia #market #law
👍28😱11😁2
📰 Следственный комитет хочет изменить порядок регистрации в соцсетях

Следственный комитет России предложил изменить порядок регистрации в социальных сетях. Действующая система пользователей не всегда позволяет эффективно принимать меры для тех, кто распространяет запрещённый контент.

«На наш взгляд, нынешняя система идентификации пользователей не всегда позволяет применять своевременные и эффективные превентивные меры реагирования в отношении тех, кто распространяет запрещенный контент, а также предупреждать использование несовершеннолетними подобного рода контента», — ответила замглавы СК.

Важным фактором для контроля является качественный мониторинг запрещенной информации в интернете и на других ресурсах, а также её блокировка. О конкретных нововведениях, на данный момент, информации нет.

🗞 Блог Кодебай

#russia #socnet #law
😁38👍28👎3
🖥 "Тинькофф банк" внесён в реестр IT-компаний Минцифры

"Тинькофф банк" внесли в реестр IT-компаний Минцифры. В список уже вошли три дочки банка: «Тинькофф центр разработки», «Тинькофф операционные технологии», «Тинькофф инвестиционные технологии» и «Тинькофф мобильные технологии».

В апреле в реестр уже был добавлен «Тинькофф мобайл». В Едином государственном реестре юридических лиц (ЕГРЮЛ) добавлены сведения о дополнительных видах деятельности Тинькофф банка.

Правительство России запустило программу льготной ипотеки для IT-специалистов и налоговых каникул в отношении компаний из сферы информационных технологий. Компания должна получить соответствующую государственную аккредитацию, которая даётся с учётом множества условий. Например, организация обязана оказывать услуги по разработке программ, баз данных и их тестированию.

«Альфа банк» и другие банки стали выделять свои дочерние компании, занятые в сфере информационных технологий, в отдельные организации. Так, банк зарегистрировал «Альфа Диджитал», которая будет развиваться как центр информационной разработки банка. Один из партнеров Taxology считает, что тренд создания IT-подразделений коснулся не только банков, но и других отраслей.

🗞 Блог Кодебай

#russia #law
👍10
Что скрывает в себе политика конфиденциальности сайта

Для большинства пользователей политика конфиденциальности сервиса не является официальным юридическим документом, а рассматривается как очередная неприятность. Чаще всего, с политикой конфиденциальности соглашаются не раздумывая и, тем более, не читая, лишь бы быстрее получить доступ к сайту.

Если вы ставите свою безопасность на первое место, то читать политику конфиденциальности на любом сайте практически обязательно. В качестве примера можно привести недавнюю новость про Telegram и распознавание голосовых сообщений.

Конечно, читать огромный документ с кучей юридических терминов будет очень трудно. С помощью сервиса ToSDR можно найти "краткое содержание" политики конфиденциальности популярных веб-сайтов и приложений. Также можно установить расширение, чтобы постоянно не посещать сайт.

#security #law
👍5
🔎 Госдума приняла поправки о передаче биометрии без согласия субъекта персональных данных

Комитет Госдумы по информационной политике на недавнем заседании одобрил поправки в проект о закреплении режима оборота персональных данных, предусматривающие возможность передачи таких сведений в единую биометрическую систему без получения на это согласия.

Одна из поправок предполагает возможность передачи собранных в финансовых информационных системах и других организациях биометрических персональных данных в единую биометрическую систему без получения согласия субъекта данных. Уточняется, что факт передачи данных будет фиксироваться уведомлением.

Как уточнили в комитете, механизм будет способствовать расширению применения технологии биометрического эквайринга — безналичной оплаты. Поправки предполагают перенос срока вступления закона в силу с 1 сентября 2022 на 1 марта 2023 года.

🗞 Блог Кодебай

#russia #law
👎35👍21
📖 Госдума приняла закон об усилении защиты персональных данных россиян

Госдума на недавнем заседании приняла в последнем чтении законопроект, направленный на усиление защиты персональных данных россиян и ужесточение требований к операторам обработки таких данных.

Данный документ вносит изменения в закон «О персональных данных», направленные на улучшение правовой защиты субъектов персональных данных, а также на усиление государственного контроля в этой сфере.

«Договор, стороной которого является субъект персональных данных, не должен содержать положения, ограничивающие права и свободы субъекта персональных данных», — отметил глава комитета Госдумы по информполитике Александр Хинштейн.

Например, оператор персональных данных, в случае утечки данных, должен будет предоставить информацию уполномоченным органам власти. В течение суток с момента выявления утечки оператор будет обязан предоставить «описание скомпрометированных данных и контактное лицо», а в течение трех суток — сообщить о результатах внутренней проверки и об ответственных за утечку, если они выявлены.

🗞 Блог Кодебай

#news #russia #law
👍7😁5
🤷‍♂️ Наказание компаний за утерю персональных данных могут смягчить

Минцифры может смягчить законопроект о введении оборотных штрафов для предприятий за утечку персональных данных. Обсуждается возможность снижения размера штрафов и даже их отсутствие за первый инцидент.

Компании настаивают, что, учитывая экономическую ситуацию, ужесточение ответственности за утечки ухудшит условия ведения бизнеса. Однако эксперты считают, что только финансовые меры могут действительно повысить безопасность данных граждан.

По словам источников, участвовавших в совещании, Минцифры согласилось не вводить штрафы за первый выявленный факт утечки.

🗞 Блог Кодебай

#news #russia #law
👍4😁4👎31🔥1
👮🏻‍♂️ Посредникам кибермошенников готовят уголовное наказание

МВД совместно с другими ведомствами прорабатывает вопрос установления уголовной ответственности для тех, кто помогает киберпреступникам открывать счета и выпускать банковские карты. На данный момент таким людям часто удается избежать ответственности.

Дропперы - люди, которые предоставляют свои данные мошенникам для открытия счетов, чтобы уводить по цепочке похищенные деньги, или делают это сразу через свои счета. В такие схемы наряду с безработными, маргиналами, гастарбайтерами и студентами вовлекают подростков, которые ищут быстрых денег.

Юрист Джамали Кулиев пояснил, что сейчас за это привлекают к уголовной ответственности по ст. 172 УК РФ ("Незаконная банковская деятельность"), однако МВД РФ предлагает выделить дропперство в отдельный состав. По мнению Кулиева, это правильная инициатива, поскольку диспозиция 172-й статьи достаточно обширная.

В 2021 году к уголовной ответственности за совершение киберпреступлений привлекли более 86 тыс. лиц. За пять месяцев 2022-го — уже 20 тыс.

🗞 Блог Кодебай

#news #russia #law
👍7🔥3
💾 Ookla оштрафовали за отказ локализовать данные в России

Мировой суд Таганского района Москвы признал виновной в отказе локализовать данные россиян на территории России компанию Ookla. Компании, владеющей сервисом Speedtest, назначили штраф в размере 1 млн рублей.

Представители Ookla просили суд прекратить производство по делу. Защитники компании утверждали, что в нём отсутствует состав правонарушения. Тем не менее, ​​компанию признали виновной по ч.8 ст. 13.11 КоАП РФ (невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ).

Роскомнадзор и Минцифры посчитали, что Ookla обрабатывает данные с мобильных устройств и ПК в России, а затем передает их на серверы компании по всему миру. Это противоречит российскому законодательству, согласно которому данные должны быть локализованы на территории страны. В ведомствах опасаются, что информация может попасть в руки спамеров, мошенников или иностранных спецслужб.

🗞 Блог Кодебай

#news #russia #law
👎8👍5😁4
🏳️ Минцифры собирается легализовать работу белых хакеров

Минцифры собирается ввести в законодательство понятие Bug Bounty. Это позволит легализовать выплаты белым хакерам, которые тестируют информационные системы на наличие уязвимостей.

Основная цель министерства — легимитизировать рынок, чтобы правоохранительные органы не могли привлекать белых хакеров к уголовной ответственности за неправомерный доступ к компьютерной информации (ст. 272 УК РФ).

Юридическое определение в правовом поле действий пентестов, которые проводят анализ систем на наличие уязвимостей, а также программ выплат вознаграждения хакерам за обнаружение уязвимостей (Bug Bounty) позволит легализовать действия белых хакеров и даст возможность им использовать, а также дорабатывать специальное ПО в рамках усиления механизмов кибербезопасности.

Некоторые представители рынка считают, что сейчас многим компаниям проще обратится в полицию и завести на хакера уголовное дело, а не платить ему за обнаруженные проблемы.

🗞 Блог Кодебай

#news #russia #law
👍29😁3😱1
📴 Операторы просят пересмотреть штрафы по закону о "серых сим-картах"

Известные операторы связи («Ростелеком», МТС, «Мегафон», Tele2, «Вымпелком») попросили в своем письме главу комитета Госдумы по госстроительству Павла Крашенинникова пересмотреть размер штрафа за нарушение готовящегося закона о «серых сим-картах».

Согласно законопроекту, операторов связи обяжут регистрировать пользователей сим-карт в единой системе идентификации и аутентификации (ЕСИА) портала госуслуг, а также разрешить покупать сим-карты через интернет.

За нарушение правил продажи через интернет предлагается установить штраф в 200.000-300.000 рублей, а за неотключение от связи незарегистрированных клиентов — 300.000-500.000 рублей.

В письме говорится, что эти штрафы в 10 раз больше, чем ответственность за похожие административные нарушения.

Ряд экспертов полагает, что через размер штрафов государство просто облегчает себе работу, концентрируя ответственность на нескольких крупных компаниях — так ее проще администрировать.

🗞 Блог Кодебай

#news #russia #law
👍12👎7🔥2😢1
📰 РКН обязал поисковики маркировать «Википедию» как нарушителя законов России

Роскомнадзор принял меры в отношении некоммерческой организации Wikimedia Foundation, Inc., которой принадлежит «Википедия». Теперь поисковые системы будут обязаны информировать пользователей о нарушении компанией российского законодательства.

«Принятые меры в отношении интернет-компании будут действовать до полного устранения иностранным лицом нарушений российского законодательства. На интернет-ресурсе Wikipedia (принадлежит Wikimedia Foundation, Inc.) остается неудаленным ряд материалов, признанных запрещенными», — уточнили в сообщении.

Также, в Роскомнадзоре напомнили, что организация и до этого не раз привлекалась к административной ответственности за отказ от удаления противоправной информации. Отмечается, что компания должна оплатить штрафы, сумма которых составляет 5 млн руб.

🗞 Блог Кодебай

#news #russia #law
😁14😱8👎4👍2
🗞 Роскомнадзор принял меры в отношении TikTok, Telegram, Discord и других

Роскомнадзор принял решение о применении мер понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest за неудаление противоправной информации. Теперь поисковые системы будут информировать пользователя о нарушении сервисами законодательства РФ.

«Роскомнадзором принято решение о применении мер понуждения в отношении TikTok Pte. Ltd., Telegram Messenger, Inc., Zoom Video Communications, Inc., Discord, Inc. и Pinterest, Inc. в виде информирования поисковыми системами интернет-пользователей о нарушении компаниями требований российского законодательства», — говорится в сообщении

В Роскомнадзоре пояснили, что указанные компании не соблюдают порядок удаления запрещенной информации и не исполняют основные обязанности, прописанные в федеральном законе «О деятельности иностранных лиц в сети «Интернет» на территории РФ».

Принятые меры будут действовать до полного устранения нарушений российского законодательства иностранными компаниями.

🗞 Блог Кодебай

#news #russia #law
😁19👍18🤩14👎2
👮‍♀️ Минцифры представит законопроект об оборотных штрафах за утечку данных

Минцифры дорабатывает инициативу о введении оборотных штрафов для бизнеса за утечку личных данных клиентов. «Законопроект об оборотных штрафах за утечку персональных данных в стадии разработки и будет представлен в середине сентября», — рассказали в ведомстве.

Также подчеркнули, что ведомство выступает за ужесточение ответственности. Дополнительная ответсвенность в виде оборотных штрафов заставит бизнес инвестировать в развитие инфраструктуры ИБ и защиту персональных данных пользователей.

Напомним, ещё в мае министерство согласовало законопроект, предполагающий наказание в виде штрафа в размере 1% от годовой выручки и увеличение его до 3% в случае, если компания в течение 24 часов не сообщит об утечке Роскомнадзору. Сейчас, согласно КоАП, максимальный штраф для бизнеса за такие утечки составляет 500 тысяч рублей.

🗞 Блог Кодебай

#news #russia #law
👍16😁3🔥1
😢 Более 10 тыс. IT-компаний лишат аккредитации

Более 10 тыс. российских IT-компаний из 26,7 тыс. аккредитованных не подали вовремя согласие в ФНС на раскрытие налоговой тайны. Из-за этого уже начался процесс лишения аккредитации этих компаний. Тем не менее, эти компании могут заново подать заявки на аккредитацию, сообщил глава Минцифры РФ Максут Шадаев

Глава Минцифры РФ Максут Шадаев уточнил, что ничего не препятствует повторной подаче заявки на гос. аккредитацию, но при подаче компании должны все равно представить согласие.

В конце октября Минцифры сообщало, что IT-компании для подтверждения соответствия условиям аккредитации должны до 31 октября направить в ФНС согласие на раскрытие сведений, составляющих налоговую тайну

🗞 Блог Кодебай

#news #russia #law
🤯7👎5🤔4🤣4👍3😱3😁2👏1
📜 Компенсации гражданам за утечки данных

Минцифры РФ разрабатывает законопроект о контроле утечек персональных данных, который предусматривает введение новой системы оборотных штрафов и компенсаций ущерба пользователям.

"Фактически, мы стимулируем бизнес вкладываться не только в систему защиты, но и нести ответственность.", - объяснил глава Минцифры Максут Шадаев. Компания сможет оплатить минимальный размер оборотного штрафа, если она урегулирует вопросы с не менее 65% клиентов, чьи данные фигурируют в утечке.

Оборотные штрафы за утечку данных, предусматривают выплаты в размере до 1% от годового дохода компании. Кроме того, Минцифры инициировало введение системы компенсации ущерба. Эта мера направлена на снижение штрафов для компаний, в которых произошла утечка личной информации.

🗞 Блог Кодебай

#news #data #law
👍15🔥3❤‍🔥2👏1