Новости, аналитика, мониторинг реестров: roskomsvoboda.org Проверенные VPN: vpnlove.me Ваша помощь: donate.roskomsvoboda.org Чат: @roskomsvoboda_discuss Наш юр.канал: @rks_legal_talk Наш тех.канал: @rks_tech_talk Бот: @rks_org_bot Контакт: @TemychK
Штрафы, санкции, новости:
1️⃣В России введут штрафы за оказание банковских услуг в Telegram. Сейчас депутаты Госдумы вместе с Роскомнадзором обсуждают возможные меры ответственности.
2️⃣Все приложения «Тинькофф банка» (банк, инвестиции, мобайл и др.), а также приложения банков «Уралсиб», «Зенит», «Левобережный» и «Приморье» пропали из App Store. Ранее эти банки попали под санкции ЕС.
3️⃣На одном из теневых форумов обнаружили объявление о продаже дампа базы данных сайта ИТ-издательства «Открытые системы». В нём содержится информация о 210 тыс. пользователей, в том числе их имена, телефоны, адреса электронной почты, пароли и место работы.
4️⃣Комитет конгресса США одобрил законопроект, который позволит президенту вводить запрет на работу TikTok в стране. Этот же документ также предполагает санкции в отношении медиакомпаний, подконтрольных России, Китаю и другим странам.
5️⃣Объем экспортных продаж российских софтверных компаний снизился на 12–17% по итогам 2022 года. Ассоциация «Руссофт» связывает это с тем, что разработчики были вынуждены покинуть европейский и американский рынки из-за санкций.
#ркс_дайджест
❗️Законы в марте: о биометрии, передаче ПД за рубеж и запрещённых мессенджерах
Что вступает в силу с 1 марта:
🔹Закон об использовании биометрических данных граждан, увеличивающий число операций, при которых могут использоваться биометрические персональные данные граждан.
🔹Ограничение передачи ПД за рубеж. Теперь операторы обязаны уведомлять Роскомнадзор о передаче персональных данных за рубеж.
🔹Новые обязанности владельцев сервисов с объявлениями – установить единый измеритель аудитории и пресекать размещение экстремистских и других материалов.
🔹Ограничение доступа к ПД владельцев недвижимости. Третьи лица не смогут получить из ЕГРН информацию о собственниках без их согласия.
Собрали все изменения в законодательстве в материале:
➡️ https://roskomsvoboda.org/post/vstupayut-v-silu-mart-2023/
Цензура коснулась подкастов Александра Невзорова, Максима Каца и «Радио Свобода»
Мы обнаружили в реестре запрещённой информации три ссылки на сайт подкастов Podtail:
▪️материал Максима Каца о конспирологических теориях, в центре которых жизнь и здоровье Владимира Путина;
▪️выпуск «Радио Свобода», где затрагивается широкий спектр тем — от событий в Украине до новостей о преследовании российских артистов за их гражданскую позицию;
▪️подкаст Александра Невзорова «Экстракт», где говорится в основном о событиях в Украине.
Инициатор – «Неуказанный госорган», а поскольку осуществляется по HTTPS, у многих провайдеров могут быть проблемы с доступом ко всему сайту Podtail:
➡️ https://roskomsvoboda.org/post/podcast-block/
РКН опубликовал список запрещённых для банков зарубежных мессенджеров
C 1 марта ряду российских компаний (банкам и некредитным финансовым организациям) запрещено использовать некоторые иностранные сервисы, в частности, мессенджеры.
На сегодняшний день в опубликованном ведомством списке находятся Discord, Microsoft Teams, Skype for Business, Snapchat, Telegram, Threema, Viber, WhatsApp и WeChat:
➡️ https://roskomsvoboda.org/post/rkn-zapret-servisov/
Приватность, свобода интернета и кибервойны в дивном новом мире
Cory Doctorow – блогер, общественный деятель и активист в области цифрового права из Канады на Privacy Day 2023 поделился своим мнением об изменении приватности и свободы интернета.
О чём поговорили:
▪️эффективность законов о персональных данных;
▪️способы защиты конфиденциальности;
▪️изменение подхода к утечкам данных;
и др.
➡️ https://youtu.be/4VBXU4HVFs0
Полная запись онлайн-трансляции Privacy Day:
➡️ https://www.youtube.com/live/DTpge4VdEKs
UPD: Утечка предположительно относится к сервису доставки посылок Shiptor, которым владеет «СберЛогистика»
💬«Выборочная проверка случайных записей из файла users.csv (клиенты) через форму восстановления пароля на сайте shiptor.ru показала, что зарегистрированные адреса эл. почты совпадают с теми, что указаны в файле», – сообщает канал Telegram-канал «Утечки информации», который более детально проанализировал слитые в Сеть данные.
РКН заблокировал Shutterstock из-за материала, «неудовлетворяющего существующим требованиям»
Один из крупнейших фотобанков Shutterstock оказался недоступен в России из-за частичной блокировки сайта Роскомнадзором.
Ранее в реестр запрещённых сайтов уже были внесены ссылки на Shutterstock, запрещённые по требованию Роспотребнадзора и Генпрокуратуры:
➡️ https://roskomsvoboda.org/post/about-shutterstock/
В LastPass поделились подробностями о своих киберинцидентах
Менеджер паролей LastPass раскрыл подробности кибератак, которые коснулись компании с лета 2022 года, когда была обнаружена кража фрагментов исходного кода.
Хакеры взломали домашний компьютер DevOp-инженера LastPass, установив на нём вредоносное ПО, и с помощью него получили доступ к облачному хранилищу, где были корпоративные данные:
➡️ https://roskomsvoboda.org/post/hk-lp-law/
Фонд Wikimedia оштрафовали на 2 млн рублей
Это уже четвёртый штраф за отказ удалять материалы из «Википедии». На этот раз поводом стали статьи о воинских частях РФ.
Что об этом говорит исполнительный директор исполнительный директор «Викимедиа РУ» Станислав Козловский:
💬«Прошлые штрафы в Wikimedia Foundation оспаривали. Вероятно, что будет оспариваться и этот. Решения же суда, обязывающего WMF вводить какую-то геоблокировку, насколько мне известно – нет».
Что интернет обсуждает во вторник, 28 февраля:
1️⃣Долю России на рынке майнинга оценили в 15%. Общее количество машин для майнинга биткоина, используемых российскими компаниями, оценивается примерно в 800 тысяч, их общая мощность превышает 2,5 ГВт.
2️⃣С начала 2023 года злоумышленники всё чаще стали использовать DDoS-атаки для прикрытия других вредоносных активностей. Таких атак стало на 35% больше, а их цель – вывод из строя IT-инфраструктуры или взлом системы для получения несанкционированного доступа к данным пользователей или компаний.
3️⃣Канада вслед за правительством США и Еврокомиссией запретила иcпользовать TikTok на государственных мобильных устройствах. Причина – «неприемлемый уровень риска для конфиденциальности и безопасности».
4️⃣Басманный суд Москвы зарегистрировал уголовное дело в отношении писателя Дмитрия Глуховского из-за его постов в Instagram и в телеграм-канале. Его обвиняют в распространении фейков о российской армии, наказание по этой статье может быть до 10 лет лишения свободы, сам писатель находится не в России.
5️⃣Роскомнадзор изучает материалы в интернете, связанные с деятельностью «ЧВК Редан». В ведомстве заявили, что направили материалы на экспертизу в Росмолодежь, которая примет решение о запрете той или иной информации, связанной с вовлечением несовершеннолетних в противоправную деятельность.
6️⃣Starlink запускает международный роуминг. Пользователи уже получили письмо с предложением нового тарифного плана – Starlink Global Roaming Service за $200 в месяц.
#ркс_дайджест
В Госдуму внесли новый законопроект о запрете «чайлдфри-пропаганды»
Документ предполагает запрет распространения среди несовершеннолетних информации, «пропагандирующей добровольный отказ от рождения детей».
В пояснительной записке говорится, что такого рода пропаганда «ведёт к деградации общественных институтов и вымыванию традиционных ценностных ориентиров»:
➡️ https://roskomsvoboda.org/post/gosduma-childfree-2/
ЕСПЧ коммуницировал 42 жалобы из России по иноагентству
Европейский суд по правам человека начал рассмотрение 42 жалоб от признанных иноагентами российских организаций и гражданских лиц.
💬«Заявители ждут решения ЕСПЧ. Сейчас это вряд ли что-то изменит, так как Россия вышла из Совета Европы, денонсировала конвенции Совета Европы и, в конце концов, просто отказывается выполнять решения ЕСПЧ. Решение будет вынесено, ЕСПЧ будет установлено, что закон об иноагентах нарушает права и свободы граждан и юридических лиц. Рано или поздно справедливость будет восстановлена, закон об иноагентах отменён и выплачены компенсации всем заявителям», – отмечают юристы «Роскомсвободы».
➡️ https://roskomsvoboda.org/post/nko-ia-ec/
Первое подобное дело ЕСПЧ коммуницировал в 2017 году с жалобами 49 российских организаций- «иноагентов». Тогда суд постановил, что Россия нарушила право НКО на свободу ассоциаций и присудил компенсацию на сумму 1,14 млн евро.
И снова понедельник! Новости этого дня:
1️⃣Депутаты от КПРФ внесли в Госдуму проект избирательного кодекса, одно из главных нововведений в котором – отказ от многодневного и дистанционного электронного голосования (ДЭГ).
2️⃣С 1 апреля в России может начаться эксперимент по маркировке радиоэлектроники. Правительство также задумалось о введении ультисбора на зарубежную электронику.
3️⃣Еврокомиссия запретила своим сотрудникам использовать TikTok на служебных смартфонах. Запрет касается также использования TikTok на личных смартфонах, где есть доступ к служебным данным, это объяснили соображениями конфиденциальности данных и усилением кибербезопасности.
4️⃣Новые санкции против России со стороны минфина и минторга США могут сказаться на параллельном импорте. Сейчас под блокирующие санкции попали компании, разрабатывающие оборудование для СОРМ – «КНС групп» («Ядро»), разработчик «Норси-транс», а также «ИКС холдинг» и входящие в него ООО «Бастион», ООО «Цитадель» и АО «НПК «Криптонит».
5️⃣Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами, поскольку схема продажи оказалась слишком сложной для клиентов и курьеров. Сам эксперимент должен начаться в России с 1 марта 2023 года.
6️⃣«Яндекс» занял первое место в рейтинге самых дорогих компаний Рунета по версии Forbes, несмотря на то, что за год стоимость компании снизилась – с $17,4 млрд в 2022 году до $10,2 млрд в 2023 году.
7️⃣Министр внутренних дел Германии предупредила о возросшем риске кибератак со стороны русских хакеров. По её словам, после того, как Германия начала поддерживать Киев, стали учащаться случаи кибератак на поставщиков энергии и военные организации.
8️⃣Западные компании расширяют производство чипов за пределами Китая. Французская компания Soitec и американская Applied Materials инвестируют €400 млн и $450 млн соответственно в расширение производства в Сингапуре.
#ркс_дайджест
❗️Год военной цензуры в России: отчёт OONI и «Роскомсвободы»
Год назад одновременно с началом «спецоперации» власти начали усиливать интернет-цензуру: российские интернет-провайдеры (ISP) стали блокировать доступ к сайтам СМИ, а также российских и международных правозащитных организаций.
На сегодняшний день независимые медиа и социальные сети (Twitter и Facebook), которые были заблокированы в начале марта 2022 года, продолжают оставаться недоступными на территории страны.
Как власти осуществляют такие блокировки и какие категории контента попали под запрет – читайте в совместном исследовании Open Observatory of Network Interference (OONI) и «Роскомсвободы»:
➡️ https://roskomsvoboda.org/post/rks-ooni-odin-god/
➡️ Отчёт полностью
Новости цензуры у нас следующие: 1.1.1.1 реабилитировали, ещё пару сайтов рутинно заблокировали
Заблокирован «Омский форум», контент которого содержит проукраинские посты, включая мультик про Масяню и фото про Крымский мост. Инициатор, как это часто бывает, «Неуказанный госорган». Видимо, речь идёт о военной цензуре.
Как и вышеупомянутый форум, тоже по «маске» (со всеми доменами и поддоменами) забанен сайт «Организации украинских националистов». Здесь два варианта — либо блокируется за призывы к экстремизму и массовым беспорядкам, либо это всё та же военная цензура.
История с блокировкой 1.1.1.1 получила дальнейшее продолжение. Напомним, зарегистрированный в начале февраля сайт esracertrack, про которого ни Google, ни кто-либо вообще ничего не знает, каким-то странным образом успел разозлить всё тот же «Неуказанный госорган», и тот отправил его в бан вместе с IP, на котором он был зарегистрирован — 1.1.1.1, вследствие чего по всей России была нарушена работа DNS от Cloudflare. Через 5 часов 1.1.1.1 из карточки блокировки исчез, на его место Роскомнадзор поместил 172.67.208.177. Что это вообще было и какую такую «призывающую к беспорядкам и распространяющую военные фейки» информацию содержал живущий "без году неделю" esracertrack, неизвестно.
#РКС_блокировки
Роспотребнадзор заблокировал статью о негативном опыте работы вебкам-моделью и ещё три ссылки на Shutterstock
Возможно, в случае с популярным фотобанком речь идёт о недавно обсуждавшихся материалах, которые сервис обязался удалить, что в данном случае и произошло. Там были короткие видео, на которых имитируется самоубийство. Примерно неделю назад в реестр запрещённых уже попадали два похожих ролика, в данный момент также удалённых. Однако несмотря на выполнение требований Роспотребнадзора, пять ссылок из реестра до сих пор не вынесены, а значит доступ к сервису также ограничен, поскольку блокировка происходит по HTTPS.
Гораздо более странная ситуация произошла с «Интервью с бывшей вебкам-моделью», размещённом на сайте модельного агентства. В статье рассказывается история девушки из Харькова, решившей поделиться своим негативным опытом «работы на камеру», который нанёс ей психологическую травму. Девушка рассказала о том, как работа стирала её моральные ориентиры, как она попадала под полицейские облавы, а также о «потребительском» отношении многих клиентов к моделям. В самом тексте нет никаких призывов к самоубийствам, но статья проиллюстрирована известным фото из всё тех же фотостоков с девушкой и пистолетом. Видимо, авторы статьи хотели продемонстрировать, насколько тяжело чувствовала себя бывшая вебкам-модель, но даже в этой картинке нет никаких натуралистичных подробностей — самая обычная имитация, лишь намекающая на то, что можно увидеть во множестве остросюжетных фильмов или прочитать в детективных романах.
#РКС_блокировки
Сколько стоят ваши данные?
Судя по решениям суда, меньше одной копейки.
Сегодня суд в Москве оштрафовал онлайн-школу Skyeng на 60 тысяч рублей за утечку данных пользователей.
Инцидент произошёл ещё в 2020 году, когда на продажу были выставлены данные 5 млн учащихся и сотрудников.
Компанию признали виновной по ч.1 ст. 13.11 КоАП — максимальный штраф по ней составляет 100 тысяч рублей, однако в суде не уточнили, о какой именно утечке идёт речь.
В GitHub завершили бета-тестирование своего сканера «секретных данных»
Платформа открыла полный бесплатный доступ к сервису проверки публичных репозиториев на «утечку».
На данных момент в GitHub реализовали более 200 шаблонов для выявления различных видов ключей, токенов, сертификатов и учётных данных. Поиск утечек конфиденциальной информации осуществляется не только в коде, но и в issue, а также описаниях и комментариях:
➡️ https://roskomsvoboda.org/post/github-secret-scanning/
Вступила в силу норма об ограничении трансграничной передачи персональных данных
Теперь операторы персональных данных, которые осуществляют трансграничную передачу таких данных, обязаны направлять в Роскомнадзор уведомление об этом.
Надзорное ведомство, в свою очередь, может принимать решение о запрете или ограничении трансграничной передачи ПД «в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Юристы «Роскомсвободы» обращают внимание, что о факте передачи Роскомнадзор может узнать только от самого оператора. За нарушение данной нормы также предусмотрены штрафы: для должностных лиц — от 300 до 500 рублей, для юридических лиц — от 3 000 до 5 000 рублей:
➡️ https://roskomsvoboda.org/post/ogran-transgr-pered-dannyh/
СОРМ в ДНР, «интернет поведения» и другие новости:
1️⃣Минцифры готовит новый механизм использования зарубежного ПО без российских аналогов. Глава ведомства заявил, что речь идет не о бессрочной легализации, а лишь о временном переходном периоде для разработки конкурентных отечественных решений.
2️⃣VK запретила своим сотрудникам работать удалённо из-за границы. Руководство разослало сотрудникам письма с требованием согласовать рабочие локации.
3️⃣МТС намерен развивать «интернет поведения». На первом этапе компания будет применять IoB для собственных рекламных кампаний, далее – в качестве дополнительной услуги для клиентов «МТС Маркетолога».
4️⃣Операторы связи ДНР готовятся к внедрению на своих сетях оборудования для слежки за абонентами (СОРМ – система технических средств для обеспечения функций оперативно-розыскных мероприятий). Минцифры ДНР попросило операторов представить план внедрения такого оборудования.
5️⃣На фоне популярности Midjourney и ChatGPT число пользователей нейросетей в России выросло в 5 раз с августа прошлого года. При этом продолжительность взаимодействия с ИИ увеличилась в 3 раза, подсчитали в Tele2.
#ркс_дайджест
За «дискредитацию участников спецоперации» хотят сажать на 15 лет
Речь идёт в том числе и о частных военных компаниях, которые содействуют в выполнении задач, возложенных на российскую армию.
➡️ https://roskomsvoboda.org/post/zakon-o-vagnerah-15-let
💬«Никакого взлома не произошло, данные клиентов и сотрудников надёжно защищены», – заявил пресс-секретарь “Сбера” Алексей Валерьевич Нижнекамский, родившийся 25 сентября 1969 года весом в 3,5 килограмма в городе Петрозаводск, а ныне проживающий по адресу: город Москва, ул. Сливная, 69, кв. 495, код от домофона 12345, телефон +79998887766, электронная почта p0rn0zateynik@sber.ru, группа крови 2 (резус отрицательный), до 2013 года носил пирсинг в левом соске.
#роскомзадор #когданибудьиэтозаблокируют
«СберЛогистика» проверит информацию об утечке данных
Группа хакеров заявила о взломе «Сбера» и готовности раскрыть данные клиентов и сотрудников компании. По их словам, они также имеют доступ к внутренним чатам разработчиков.
В качестве первого шага они якобы обнародовали данные клиентов и сотрудников «СберЛогистики» – в открытом доступе оказались два файла с более 1,3 млн строк:
➡️ https://roskomsvoboda.org/post/utech-sberlog-proverit/
Куратором обмена данными между банками и операторами связи может стать Роскомнадзор
ЦБ вернулся к идее законодательно урегулировать обмен информацией между банками и операторами связи, например, при смене сим-карт, мобильного устройства и другой технической информации.
Закрепить обмен такими данными планируется через Единую информационную систему проверки сведений об абонентах операторов связи (ЕИС ПСА), которая курируется Роскомнадзором:
➡️ https://roskomsvoboda.org/post/obmen-eis-psa/
😶Песню «Я русский» проверят на экстремизм
Заявление на певца Shaman (Ярослав Дронов) написал «некий гражданин» из Тульской области, который усмотрел в песне слова, разжигающие межнациональную рознь.
После этого уголовный розыск потребовал от певца разъяснительную записку. По словам исполнителя, «утверждение „Я русский“ означает принадлежность к нашей общей истории, великой культуре и духовное родство с миллионами других сограждан».
Он также отметил, что эта песня прозвучала в эфире Первого канала в новогоднюю ночь — сразу после обращения президента.
У «Службы поддержки» появилось приложение
Наши коллеги из @helpdesk_media выпустили мобильное приложение, где можно удобно читать полезные инструкции и истории людей, попросить о помощи или стать волонтёром.
▫️Внутри приложения все материалы распределены на каналы: от каналов можно отписываться и подписываться заново. Сами каналы тоже разные — с реальными историями людей, советами по релокации, инструкциями по безопасности и др.
▫️Одним кликом там можно попросить о помощи. «Служба поддержки» помогает с психологами, юристами и другими специалистами. Обратиться можно круглосуточно, при этом сам пользователь остаётся анонимным.
▫️А ещё вы можете связаться с редакцией и рассказать свою историю, которая может помочь другим или стать волонтёром.
Приложение доступно на iOS и Android. Скачать его можно по этой ссылке.
❗️В список экстремистских материалов снова внесли песню «Нищих убивай» группы «Порнофильмы»
Год назад песня была исключена из этого реестра, поскольку суд в Волгоградский областной суд отменил решение о запрете.
22 февраля 2023 года Минюст повторно внёс «Нищих убивай» в перечень экстремистских материалов.
Как сообщают «Сетевые свободы», теперь это снова может послужить основанием для привлечения к ответственности по ст. 20.29 КоАП (распространение экстремистских материалов). Наказание для граждан по этой статье предполагает штраф в размере от 1 до 3 тыс. руб. либо административный арест до 15 суток с конфискацией указанных материалов и оборудования.
💡Юристы «Роскомсвободы» продолжают оказывать помощь по вопросам защиты приватности и свободы слова
📩 Если у вас заблокировали страницу, ваши персональные данные утекли в интернет или вас задержали по городской системе распознавания лиц – оставьте заявку здесь или напишите нам на почту legal@roskomsvoboda.org.
📎 Если дело уже направлено в суд, вы можете также самостоятельно ознакомиться с материалами дела. О том, как их получить, читайте инструкцию по ссылке.
📌Мы также оказываем юридическую помощь в делах о «дискредитации». Как в новых реалиях высказывать своё мнение в интернете – читайте в карточках.
Роспотребнадзор с Depositphotos переключился на Stutterstock
Вернее, данный фотобанк и раньше попадал в поле зрения надзорного ведомства, ответственного за блокировку пропаганды суицида, но в этот раз ограничение доступа коснулось уже коротких видео.
#РКС_блокировки
Смотрите еще какая странная штука по блокировке 1.1.1.1: https://reestr.rublacklist.net/ru/record/5502700/
Блокировали сайт esracertrack.com, который зарегистрировали 9 февраля 2023 года, привязан к Cloudflare - 11 февраля и гугл его ни разу ни кроулил. И у этого домена в А-записи 1.1.1.1.