После того как российский программист был задержан Федеральной службой безопасности (ФСБ) России на пятнадцать дней, а его телефон конфискован, выяснилось, что по возвращении на его устройство была тайно установлена новая шпионская программа.
Программист Кирилл Парубец был арестован ФСБ после того, как его обвинили в пожертвовании Украине. Получив доступ к своему мобильному устройству, программист заподозрил, что оно подверглось вмешательству со стороны российского правительства, после того как на нем появилось необычное поведение и уведомление "Arm cortex vx3 synchronization".
После передачи устройства в Citizen Lab для проведения экспертизы следователи подтвердили, что на нем было установлено шпионское ПО, которое выдавало себя за легитимное и популярное приложение для Android "Cube Call Recorder", которое имеет более 10 000 000 загрузок в Google Play..
В отличие от легитимного приложения, программа-шпион имеет доступ к широкому спектру разрешений, что дает ей неограниченный доступ к устройству и позволяет злоумышленникам следить за действиями на телефоне.
Citizen Lab сообщает, что вредоносная программа, судя по всему, является новой версией Monokle, впервые обнаруженной Lookout в 2019 году и разработанной петербургским ООО "Центр специальных технологий". Возможно также, что новая вредоносная программа, обнаруженная на устройстве Парубец, является новым инструментом, который использует части кода Monokle в качестве основы.
"Многочисленные значительные сходства в операциях, функциональности и геополитических мотивах заставляют нас предположить, что это либо обновленная версия шпионской программы Monokle, либо новое программное обеспечение, созданное путем повторного использования большей части того же кода", - поясняет Citizen Lab.
Новая шпионская программа
Шпионская программа, внедренная ФСБ в телефон программиста, использует зашифрованный двухэтапный процесс, который повторяет архитектуру оригинального Monokle, но включает усовершенствования в шифровании и изменения в разрешениях.
Ее возможности включают:
- Отслеживание местоположения во время бездействия
- Доступ к содержимому SMS, списку контактов и записям календаря
- Запись телефонных звонков, активности экрана и видео (через камеру)
- Извлечение сообщений, файлов и паролей
- Выполнение команд оболочки и расшифровка данных
- Выполнение кейлоггинга для получения конфиденциальных данных и паролей
- Доступ к сообщениям из приложений обмена сообщениями
- Выполнение команд оболочки и установка пакетов (APK)
- Извлечение паролей, хранящихся на устройстве, а также пароля разблокировки устройства
- Извлечение файлов с устройства
Citizen Labs отмечает, что второй этап содержит большую часть функциональности шпионской программы, а также включает в себя зашифрованные файлы с кажущимися случайными именами, чтобы усложнить обнаружение.
Аналитики также сообщают, что в коде шпионской программы были найдены ссылки на iOS, что указывает на возможность существования варианта, работающего на устройствах Apple iPhone.
- Подробности
- Автор: marussia
- Категория: Роскомнадзор
- Просмотров: 355
Роскомнадзор заблокировал несколько популярных сайтов с аниме-контентом из-за неудаления запрещённых материалов с пропагандой нетрадиционных сексуальных отношений и педофилии. Об этом в ведомстве сообщили РИА Новости.
В Роскомнадзоре заявили, что направляли администраторам аниме-сайтов запросы об удалении противоправного контента. Владельцы порталов не отреагировали «в отведённое время». В связи с этим доступ к сайтам ограничили.
В соответствии со ст. 15.1 закона 149-ФЗ Роскомнадзор направил уведомление с требованием удалить запрещенную информацию. Материалы, содержащие пропаганду нетрадиционных сексуальных отношений или предпочтений, либо пропагандирующих педофилию, удалены в отведённое время не были. В результате доступ к указанным ресурсам был ограничен.
Роскомнадзор
В начале декабря Роскомнадзор ограничил доступ к нескольким сайтам с аниме, среди которых jut.su, animego.org, amedia.site и yummyani.me. Представители портала YummiAnime заявили, что разбираются в происходящем.
Ранее глава Лиги безопасного интернета Екатерина Мизулина также сообщила о том, что сайты с аниме заблокировали из-за распространения ЛГБТ*-пропаганды.
Источник: https://dtf.ru/life/3250653-roskomnadzor-zablokiroval-populyarnye-saity-s-anime
Предсказать будущее с точностью до года сложно, но можно выделить несколько ключевых тенденций, которые будут определять развитие российского интернет-сегмента к 2025 году:
1. Усиление государственного регулирования: Ожидается дальнейшее усиление контроля над контентом и деятельностью в сети со стороны государства. Это может выразиться в ужесточении законов о фейках, блокировке иностранных сервисов, повышении требований к VPN и провайдерам связи.
2. Развитие отечественных аналогов: Будет продолжен рост популярности российских IT-продуктов (соцсети, мессенджеры, поисковики) как ответ на ограничения доступа к иностранным сервисам.
3. Расширение облачных технологий: Рост использования облачных сервисов для хранения данных, обработки информации и запуска приложений будет продолжаться из-за их гибкости, доступности и экономической эффективности.
4. Массовое внедрение искусственного интеллекта: ИИ начнет оказывать все большее влияние на различные аспекты жизни онлайн - от персонализированного контента до автоматизации процессов.
5. Рост киберугроз: По мере развития цифровизации увеличится количество атак хакерских групп и мошенников. Важность защитой личной информации и систем станет еще более актуальной.
6. Повышение мобильности: Доля пользователей интернета с мобильных устройств достигнет новых рекордов. Оптимизация веб-ресурсов под мобильные устройства будет становиться всё важнее.
В целом, российская цифровая среда к 2025 году станет более закрытой, но одновременно более развитой в плане инновационных технологий.
Важно отметить, что это лишь прогноз, основанный на текущих трендах. Реальное развитие событий может отличаться.
Роскомнадзор рассматривает возможность ограничения доступа к восьми крупным зарубежным хостинг-провайдерам.
Роскомнадзор рассматривает возможность ограничения доступа к восьми крупным зарубежным хостинг-провайдерам, включая GoDaddy, HostGator и Amazon Web Services (AWS), сообщает РИА Новости. Это решение может привести к блокировке множества популярных интернет-сервисов в России.
Под ограничения могут попасть такие платформы, как GitHub — крупнейший сервис для разработчиков, стриминговая платформа Twitch, фотохостинг Flickr, социальная сеть Pinterest, форум Reddit и другие площадки. Все эти ресурсы используют инфраструктуру зарубежных провайдеров для размещения своих данных.
Возможная блокировка может стать серьезной проблемой как для обычных пользователей, так и для бизнеса. Компаниям, использующим зарубежные хостинг-платформы, возможно, придется искать альтернативы среди российских провайдеров или переносить данные на локальные серверы.
Источник: https://dzen.ru/a/Z1Ql3338gjzm98iN
- Подробности
- Автор: marussia
- Категория: Роскомнадзор
- Просмотров: 309
Роскомнадзор заявил о возможности ограничить работу восьми крупных иностранных хостинг-провайдеров, среди которых Go Daddy, HostGator, Kamatera, Ionos, Network Solutions, DigitalOcean, Amazon Web Services и Hetzner Online. Причиной называют риски, связанные с хранением данных и обеспечением доступности ресурсов, размещенных на их серверах.
По мнению ведомства, иностранные хостинг-платформы могут в любой момент прекратить обслуживание ресурсов, ссылаясь на внутренние корпоративные решения или политические обстоятельства, что делает сайты недоступными. Кроме того, отмечается, что информация на таких серверах может быть уязвима для взломов, а некоторые ресурсы используются для обхода блокировок и распространения запрещенного контента.
Ранее, в апреле 2024 года, Роскомнадзор уже ограничивал доступ к части иностранных провайдеров из-за невыполнения требований закона «о приземлении». Тогда речь шла о блокировке сайтов, сейчас рассматривается возможность ограничения работы самих сервисов. Такие меры объясняются изменениями в законодательстве, ужесточившими требования к хостинг-провайдерам, работающим в России.
С начала 2024 года действует реестр хостинг-провайдеров, куда компании обязаны входить для предоставления услуг на территории страны. Иностранные компании, включая GoDaddy, покинули российский рынок ещё в 2023 году, не подав заявки на включение в реестр. Клиенты этих провайдеров давно перешли на российские платформы, что минимизировало влияние подобных ограничений на рынок.
Ограничения могут повлиять на работу сайтов, мобильных приложений и облачных сервисов, размещённых на этих серверах. В результате блокировки доступ к многим платформам, включая популярные приложения и корпоративные системы, может быть нарушен. Для бизнеса это означает необходимость оперативного переноса данных на российские платформы, что может сопровождаться значительными затратами и рисками.
Сформированный реестр включает компании, предоставляющие услуги по размещению оборудования, данных и сайтов, а его создание стало частью усилий по повышению цифрового суверенитета. Организации, не вошедшие в список, были вынуждены прекратить работу в России с 1 февраля 2024 года.
- Подробности
- Автор: marussia
- Категория: Роскомнадзор
- Просмотров: 320
В связи с провидением учений Роскомнадзора от мирового интернета отключили три российских региона: Чечню, Дагестан и Ингушетию.
«Осуществляется проверка эффективности функционирования критически важной заменяющей инфраструктуры для случаев возможных преднамеренных попыток отключения российского сегмента от мировой сети интернет», - сказано в заявлении ведомства.
В рамках данных учений пытаются определить информационные системы, зависимость которых от иностранных сервисов, библиотек и других ресурсов может быть проблематичной
В Роскомнадзоре отметили, что такие учения проводятся ежегодно.
Ранее сообщалось, что доступ к некоторым сайтам и сервисам интернета будет ограничен с 16.00 пятницы, 6 декабря, до 16.00 субботу, 7 декабря.
«К сожалению, мы не можем повлиять на данную ситуацию. Предполагаемое время восстановления, в 16:00 7.12.2024», - сказано в релизе компании Ellco, которая является местным интернет-провайдером.
Ранее зампред Совбеза РФ Дмитрий Медведев заявил, что полностью обособить рунет от мирового интернета будет нереально. Политик призвал блокировать некоторые деструктивные темы в сети.
Источник: https://www.kp.ru/online/news/6127164/
Основными катализаторами роста главной криптовалюты могут выступить потенциальное одобрение биткоин-ETF со стороны SEC и приближающийся халвинг биткоина.
Аналитики Standard Chartered подтвердили свой весенний прогноз относительно роста цены биткоина (BTC) до $100 тыс. к концу 2024 года, пишет издание Coindesk со ссылкой на представителей банка.
По словам экспертов, основными катализаторами роста главной криптовалюты могут выступить потенциальное одобрение биткоин-ETF со стороны Комиссии по ценным бумагам и биржам США (SEC) и приближающийся халвинг биткоина, ожидаемый весной следующего года. При этом один из ведущих аналитиков банка Джефф Кендрик считает, что принятие биткоин-ETF, скорее всего, произойдет раньше, чем многие ожидают.
Халвинг — это плановое сокращение количества вновь выпускаемых биткоинов (BTC), которые создаются и распределяются среди майнеров, выполняющих проверку и подтверждение транзакций в сети. Это заложено в программном коде биткоина для того, чтобы общее количество монет в сети никогда не превышало 21 млн единиц. Следующий халвинг биткоина ожидается в апреле 2024 года. Вознаграждение за блок будет уменьшено до 3,125 BTC, это снизит уровень годовой инфляции биткоина с 1,7% до 0,8%.
Банк еще в апреле этого года опубликовал прогноз цены биткоина на конец 2024 года — $100 тыс., объяснив это тем, что криптозима подходит к концу, а в июле повысил прогноз до $120 тыс.
В октябре 2023 года аналитики Standard Chartered также представили прогноз относительно цены Ethereum (ETH). По их мнению, ведущий альткоин может достичь $8 тыс. в течение следующих двух лет, поскольку он будет все шире использоваться в смарт-контрактах, азартных играх и в токенизации традиционных активов.
На 29 ноября, 18:30 мск, курс биткоина составляет $37 650, а Ethereum торгуется у отметки $2025, по данным сервиса Coinmarketcap.
Standard Chartered — крупный британский банк с операциями по всему миру. Активы компании, по данным Forbes, составляют $820,7 млрд. Сеть Standard Chartered насчитывает 1,2 тыс. отделений в более чем 70 странах.
В ноябре этого года сразу несколько крупных финансовых институтов подали заявки на запуск собственных биржевых фондов (ETF) на биткоин, и первые из них могут быть одобрены в первом квартале 2024 года. По подсчетам аналитиков CryptoQuant, если эмитенты инвестируют 1% своих активов в эти ETF, цена биткоина может вырасти до $50–70 тыс.
Источник: https://www.rbc.ru/crypto/news/65674a169a79471d3e47400d?from=copy
Президент России подписал законы, усиливающие ответственность за утечки и незаконный оборот персональных данных, включая как административные, так и уголовные меры. Эти изменения направлены на борьбу с утечками, которые остаются серьёзной угрозой в условиях возрастающего числа кибератак.
Административные штрафы теперь зависят от объёма утекших данных. Так, за утечку данных от 1 000 до 10 000 субъектов предусмотрены штрафы до 5 млн рублей. Если объём утечек увеличивается до 10 000–100 000 субъектов или от 100 000 до 1 млн идентификаторов, штраф может достигать 10 млн рублей. При утечке более 100 000 субъектов или 1 млн идентификаторов применяется оборотный штраф до 3% годовой выручки компании, минимум 20 млн и максимум 500 млн рублей.
За утечки данных специальной категории штрафы могут составить до 15 млн рублей, а при повторных инцидентах – до 3% выручки, но не менее 25 млн рублей. Операторы также обязаны своевременно уведомлять регулирующие органы о планах обработки персональных данных. Нарушения в этой части грозят штрафами до 300 тыс. рублей для юридических лиц.
Если данные переданы неправомерно или случайно, штрафы варьируются от 50 тыс. рублей для граждан до 3 млн рублей для организаций. Также установлена ответственность за отказ в заключении договоров с потребителями из-за их отказа предоставить биометрические данные.
В Уголовный кодекс введена новая статья, предусматривающая наказания за незаконное использование персональных данных. Минимальные санкции включают штраф до 300 тыс. рублей или доход осуждённого за год, максимальные — до 10 лет лишения свободы при трансграничных утечках, повлёкших тяжкие последствия.
Эти меры направлены на ужесточение регулирования персональных данных и предотвращение их утечек, но остаются вопросы о том, насколько эффективно они смогут решить проблемы киберугроз и международных утечек.
Парламент Австралии принял закон, запрещающий использование социальных сетей детьми младше 16 лет. Это первый в мире случай, когда такой запрет получил статус закона. Теперь технологические гиганты должны принять меры, чтобы несовершеннолетние пользователи не имели доступа к платформам. За нарушение компаниям грозит штраф до 50 млн австралийских долларов ($32 млн, или почти 3,5 млрд руб.), сообщает CNN.
Законопроект был утвержден сенатом вечером 28 ноября. На обсуждение закона ушла всего неделя. Большинство парламентариев поддержали инициативу.
Премьер-министр Австралии Энтони Альбанезе заявил, что подростки нередко подвергаются буллингу в социальных сетях, сталкиваются с мошенничеством и угрозами.
«Мы провели черту на песке. Огромная власть крупных технологических компаний больше не может оставаться неконтролируемой в Австралии», — заявила сенатор Мария Ковачич.
Однако законопроект вызвал разногласия. Подверглась критике и та скорость, с которой он был принят. Сенатор Сара Хэнсон-Янг отметила, что этот закон может лишь усилить изоляцию подростков и не искоренит проблему буллинга и мошенничества в интернете.
Свою озабоченность также выразили технологические компании, поскольку ответственность за исполнение закона будут нести сами соцсети. Представители Meta (признана в России экстремистской и запрещена) и TikTok заявили, что поддерживают стремление местных властей защитить детей от негативного влияния в интернете, но считают принятие законопроекта слишком поспешным. Представители компании X (бывший Twitter, заблокирован на территории России) заявили, что платформа «не пользуется широкой популярностью среди несовершеннолетних», но выразили обеспокоенность по поводу влияния закона на свободу выражения мнения подростков.
Несмотря на критику, опрос YouGov показал, что 77% австралийцев поддерживают эту меру. Правительство проведет дополнительные консультации с экспертами и компаниями, чтобы определить, когда и как именно будут отключены несовершеннолетние пользователи.
По данным CNN, это самый жесткий ответ в мире на проблему использования соцсетей подростками.
В ноябре стало известно, что социальная сеть TikTok вводит новые ограничения для пользователей младше 18 лет. Подросткам запретят использовать меняющие внешность бьюти-фильтры. В компании заявили, что запрет вызван тем, что из-за фильтров молодые люди (особенно девочки) начинают критично относиться к своей внешности. Также компания объявила о планах запретить регистрацию на платформе детям до 13 лет.
В конце октября в Норвегии решили ужесточить запрет на использование соцсетей детьми. В стране действовал возрастной ценз, согласно которому дети могут пользоваться соцсетями только с 13 лет. Правительство решило поднять порог до 15 лет.
Источник: https://www.rbc.ru/life/news/674987709a7947d5f68e9e45
СМИ сообщили, что YouTube разослал пользователям уведомления о том, что Роскомнадзор (РКН) внес их ролики с методами обхода блокировок в реестр запрещенной информации на основании ч. 7 ст. 15.1 закона «Об информации, информационных технологиях и о защите информации». В YouTube предупредили, что компания может быть вынуждена заблокировать контент, популяризующий VPN, если пользователи не удалят его самостоятельно.
РБК пишет, что представитель Роскомнадзора подтвердил, что ведомство направило YouTube требования об удалении материалов, популяризующих использование VPN и других способов обхода блокировок.
«К настоящему моменту со стороны администрации YouTube не исполнены требования по удалению более 300 материалов, популяризующих использование VPN-сервисов и других программ для обхода блокировок доступа к противоправному в России контенту», — говорят в ведомстве.
С 1 марта 2024 года начали действовать изменения в постановление правительства, которые разрешили Роскомнадзору блокировать ресурсы с информацией о методах обхода ограничений доступа к запрещенному контенту.
Напомним, что среди критериев, на основании которых страницу или сайт могут внести в реестр запрещенной информации (помимо описания действий, позволяющих получить доступ к заблокированным в России ресурсам), также упоминается информация, «направленная на убеждение в привлекательности использования способов», «наличие информации, обосновывающей достоинства использования» способов обхода блокировок и «дающей положительную оценку или одобрение действиям по использованию таких способов, методов».
А с 30 ноября 2024 года под запрет также подпадает публикация научной, научно-технической и статистической информации о VPN-сервисах.
РБК отмечает, что YouTube игнорирует часть требований Роскомнадзора, но часть все же исполняет. Например, в августе текущего года YouTube отправлял создателям канала «Ингрия без границ» уведомление, что их контент потребовал заблокировать Роскомнадзор, и предлагал самостоятельно удалить запрещенные материалы. Похожее письмо в конце 2023 года получили каналы «Дозор в Волгограде» и «Школа призывника», которых видеохостинг попросил удалить три видео об уклонении от военной службы. Так как создатели каналов проигнорировали требование, YouTube заблокировал ролики самостоятельно.
Еще летом 2024 года абоненты российских провайдеров столкнулись с существенным снижением скорости загрузки видео или полной потерей доступа к YouTube. В связи с этим, в сентябре текущего года ассоциация «Ростелесеть» (в которую входит более 200 российских региональных операторов связи) даже пожала жалобу в Федеральную антимонопольную службу.
При этом в Роскомнадзоре объясняют снижение качество работы YouTube тем, что после ухода Google из России компания перестала поддерживать и свои кэширующие серверы Google Global Casche. Однако представители Google заявляли, что замедление работы YouTube в России не связано с техническим состоянием серверов и не является «результатом каких-либо технических проблем или действий» со стороны компании.
Источник: https://xakep.ru/2024/11/29/youtube-vpn/
-
barry24
Ответить в теме на форуме (Barry24.com - онлайн-обменник с моментальным обменом, без верификации и проверок (No AML&KYC).) / 1.00 баллы
-
JoePeach
За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
-
Лапирен
Ответить в теме на форуме (Передвижной аппарат маммограф) / 1.00 баллы
-
Гронов
Начать тему на форуме (Передвижной аппарат маммограф) / 2.00 баллы
-
fedanz
Начать тему на форуме (Перехват SMS и звонков: какие услуги предлагают хакеры на Кракен tor?) / 2.00 баллы
-
fedanz
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
JoePeach
За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
-
marussia
За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
-
marussia
Добавление комментария(лента) / 1.00 баллы
-
marussia
За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
Подробнее...