Власти Китая отследят пользователей мобильных телефонов

Власти Китая отследят пользователей мобильных телефонов

Пользователям мобильных телефонов в Китае потребуется удостоверение личности для подключения к сетям сотовой связи; уже подключенные пользователи также со временем должны будут идентифицировать себя.



По сообщению CNET, новые правила, вступившие в силу 1 сентября 2010 года, применяются к каждому покупателю мобильного телефона или SIM-карты, в том числе - к иностранцам. На сайте правительственного информационного агентства Китая - xinhuanet.com - утверждается, что эти правила были приняты для противодействия рассылкам спама, распространению порнографических материалов и мошенничеству.


В то же время описанные мероприятия позволят государству, и без того активно критикуемому за ограничения свободы слова, еще более эффективно контролировать своих граждан и каналы связи, по которым они общаются. В соответствии с расчетами государственной телекоммуникационной компании, в настоящее время в Китае насчитывается около 800 миллионов пользователей мобильной связи.


Некоторые пользователи, зарегистрировавшиеся по новым правилам, уже успели пожаловаться на нежелательные звонки маркетингового характера от ряда компаний, получивших доступ к персональным данным, которые использовались при регистрации.


Китай - не единственная страна, чье правительство накладывает те или иные ограничения на пользователей мобильной связи. В частности, Индия желает иметь доступ к переговорам и иным коммуникациям владельцев телефонов BlackBerry, и государство уже угрожало закрыть доступ к сервисам BlackBerry в своей стране. Производитель телефонов BlackBerry - RIM - смог избежать блокировки сервисов, предложив государству некоторые шаги по разрешению возникшей проблемы.


Законопроект об удостоверении личности покупателей мобильных телефонов был предложен и в США. Авторы проекта, сенаторы Чарльз Шамер и Джон Корнин, полагают, что соответствующие меры окажутся полезными в борьбе с преступниками и террористами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая кибергруппа атакует российскую промышленность через целевой фишинг

Эксперты RED Security SOC и CICADA8 выявили новую кибергруппировку, специализирующуюся на атаках на промышленные и машиностроительные компании. Основным инструментом злоумышленников стал целевой фишинг.

На ранних этапах подготовки атак они тщательно анализируют кадровые изменения в компаниях-жертвах: выясняют, кто покинул организацию, и получают контактные данные бывших коллег этих сотрудников.

От имени кадровых служб компаний, куда якобы устраивается уволившийся сотрудник, злоумышленники рассылают письма с просьбой дать характеристику бывшему коллеге. Для этого предлагается перейти по ссылке и авторизоваться на ресурсе, внешне напоминающем корпоративный.

Такие письма вызывают высокий уровень доверия, поскольку упоминаются реальные сотрудники, а сообщения направляются их непосредственным коллегам.

Получив доступ к корпоративным учетным записям, киберпреступники оперативно используют полученные данные — это позволяет обходить даже двухфакторную аутентификацию и значительно повышает эффективность атак. Благодаря быстрому реагированию они разворачивают атаку ещё до того, как службы ИБ успевают принять меры.

В 2024 году на промышленные компании пришлось более 40 тысяч инцидентов информационной безопасности — около трети от общего числа атак, зафиксированных RED Security SOC. Доля инцидентов высокой критичности в отрасли составила 18%. Почти половина всех атак (45%) произошла в нерабочее время — в выходные и праздничные дни.

«Целевой фишинг, ориентированный на конкретных адресатов, становится всё более распространённым, особенно в финансовом секторе. Однако в данном случае мы наблюдаем высокую проработку вредоносных ресурсов, что свидетельствует о высокой квалификации злоумышленников. Атаки фиксировались исключительно в промышленной сфере, что позволяет предположить наличие политической мотивации и стремление дестабилизировать конкретную отрасль», — отметил Алексей Кузнецов, генеральный директор CICADA8.

«Промышленность и машиностроение уже давно находятся в фокусе шпионажа и кражи данных со стороны прогосударственных APT-группировок. В последнее время участились атаки, направленные на нанесение прямого ущерба и нарушение работы компаний. В данном случае сложно точно определить конечные цели злоумышленников — атаки были выявлены на ранней стадии, а фишинговые домены, использованные против наших клиентов, своевременно разделегированы. Однако злоумышленники могут продолжить использовать аналогичные схемы, создавая клоны таких ресурсов. Мы настоятельно рекомендуем всем организациям отрасли усиливать меры защиты от фишинга и повышать уровень киберграмотности сотрудников», — подчеркнул Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки RED Security SOC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru