Мессенджер Viber перенес серверы на территорию России

Мессенджер Viber перенес серверы на территорию России

Мессенджер Viber разместил в России серверы с персональными данными граждан в соответствии с новым законом, который вступил в силу в сентябре. Об этом «Известиям» рассказала московский представитель компании Viber Media Елена Грачева.

«В России будут храниться номера телефонов, логины и пароли пользователей. Сообщения мы не храним, они находятся на устройствах пользователей», — уточнила она. По мнению юристов компании, мессенджеры также попадают под закон, который обязывает хранить персональные данные россиян на серверах, расположенных на территории страны, пишет lenta.ru.

Как отмечает издание, в текущем году Роскомнадзор не будет проверять Facebook, Twitter, Google, Samsung и другие интернет-сервисы на предмет соблюдения этого закона. Проверки начнутся в 2016 году.

10 сентября газета «Коммерсантъ» сообщала о том, что компания Apple в рамках закона о локализации персональных данных граждан заключила договор на аренду дата-центра в России. Общий объем хранилища составил около 700 стоек. Начала ли американская компания перенос данных на российские сервера, не уточнялось.

Летом 2015 года о начале переноса личных данных российских пользователей на территорию страны сообщили Google, AliExpress, Ebay (и принадлежащая интернет-аукциону платежная система PayPal), система онлайн-бронирования Booking.com и такси-сервис Uber. В частности, Booking.com также арендует мощности для хранения данных у IXcellerate.

Поправки к законам «О персональных данных» и «Об информации, информационных технологиях и о защите информации» вступили в силу 1 сентября 2015 года. Новые правила предписывают оператору обеспечить запись, систематизацию, накопление, хранение, обновление, извлечение персональных данных граждан России с использованием баз, находящихся на территории страны.

Ресурсы компаний, чья политика хранения и обработки такой информации не будет соответствовать новым требованиям законодательства, будут внесены Роскомнадзором в специальный реестр и в дальнейшем могут быть заблокированы по решению суда. В июле 2015 года президент России Владимир Путин поручил рассмотреть возможность смягчения положений поправок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru