С 1 февраля 2020 россиян могут обязать платно регистрировать гаджеты

С 1 февраля 2020 россиян могут обязать платно регистрировать гаджеты

С 1 февраля 2020 россиян могут обязать платно регистрировать гаджеты

Россиян в скором времени могут принудить платно регистрировать все мобильные устройства, имеющие выход в интернет. Такие правила могут вступить в силу уже 1 февраля следующего года, в результате граждане будут вынуждены регистрировать смартфоны и ноутбуки по международному идентификатору мобильного оборудования (IMEI).

С документом, разработанным первым заместителем главы комитета Совета Федерации по конституционному законодательству Людмилой Боковой, ознакомился РБК. Сообщается, что законопроект внесут в Госдуму в ближайшее время.

Помимо различных современных гаджетов, документ может распространить правила регистрации на все устройства — в том числе на датчики, которые используются в счетчиках электроэнергии и воды.

«Эти устройства должны так же как и мобильные телефоны иметь серийные номера», — заявила Бокова.

Такая регистрация, к счастью, не будет стоить дорого — Бокова заверяет, что стоимость не превысит 100 рублей.

Если вы купили за границей, например, смартфон, вам необходимо будет зарегистрировать его в течение месяца, иначе устройство будет заблокировано.

«Оператор связи должен предупредить, возможно не единожды, о том, что используемое устройство требует регистрации, и, если этого не произойдет, тогда через некоторое время он может быть заблокирован», — сказала РБК Бокова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отказалась закрывать критическую 0-day уязвимость в Windows

Специалисты Trend Micro зафиксировали эксплуатацию ранее неизвестной уязвимости в Windows (ZDI-CAN-25373) в атаках, нацеленных на кибершпионаж и кражу данных. Брешь якобы используется правительственными гипергруппами аж с 2017 года.

Несмотря серьёзную киберугрозу, Microsoft отказалась выпускать патч, заявив, что уязвимость «не соответствует уровню риска».

Однако специалисты Trend Micro считают, что корпорация недооценивает масштабы эксплуатации этой бреши. Они представили доказательства работы эксплойта в рамках программы Trend ZDI, но Microsoft всё равно не хочет выпускать апдейт.

По данным Trend Micro, уязвимость позволяет злоумышленникам выполнять произвольный код на устройствах под управлением Windows. В атаках были замечены такие известные киберпреступные группировки, как Evil Corp, APT43 (Kimsuky), Bitter, APT37, Mustang Panda, SideWinder, RedHotel и Konni.

Основные цели атак расположены в Северной и Южной Америке, Европе, Восточной Азии и Австралии. Примерно 70% атак были направлены на шпионаж и кражу информации, тогда как финансовая выгода выступала причиной только в 20% случаев.

Злоумышленники используют различные вредоносные программы, такие как Ursnif, Gh0st RAT и Trickbot, а также платформы «вредонос как услуга» (MaaS), что усложняет борьбу с этой угрозой.

Брешь ZDI-CAN-25373 связана с ошибкой отображения критически важной информации в пользовательском интерфейсе Windows (CWE-451). Атакующие используют специальные файлы .lnk (ярлыки) со скрытыми аргументами командной строки, маскируя их с помощью пробелов и управляющих символов (горизонтальная табуляция, перенос строки и т. д.).

При проверке таких ярлыков в стандартном интерфейсе Windows вредоносные аргументы остаются невидимыми для пользователя, что позволяет атакующим незаметно выполнять код на уязвимых устройствах. Чтобы эксплуатация уязвимости была успешной, пользователь должен открыть заражённый файл или перейти по вредоносной ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru