Операторов могут обязать передавать Роскомнадзору данные об абонентах

Операторов могут обязать передавать Роскомнадзору данные об абонентах

Операторов могут обязать передавать Роскомнадзору данные об абонентах

Роскомнадзор хочет получать от российских операторов связи подробную информацию о звонках и переписках граждан: кто кому звонил, кто получал или отправлял сообщения. Инициаторы пояснили, что это необходимо для борьбы с распространением «серых» сим-карт.

С проектом можно ознакомиться на официальном ресурсе, а в пояснительной записке перечислены задачи этого проекта. «Серые» сим-карты, с которыми планирует бороться российское ведомство, обычно раздают у торговых центров и в других местах скопления людей.

Роскомнадзор заинтересовался такими «симками», поскольку их оформляют на юрлиц или индивидуальных предпринимателей. Это значит, что услуги связи операторы оказывают без заключения договора с непосредственным абонентом.

Для решения проблемы РКН нужен доступ к полным именам, местам проживания, датам рождения и удостоверяющим личность документам. Помимо этого, ведомство будет проверять дату заключения или расторжения договора об оказании услуг сотовой связи.

Операторов обяжут передавать ведомству информацию о дате и времени оказания услуг, то есть фактически сообщать о передаче голосовых и других видов данных. Роскомнадзор при этом может узнать и номера, на которые эти данные передавались.

Российские операторы должны по запросу предоставить всю необходимую информацию, причём сделать это не позднее трёх дней после получения соответствующего запроса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский хостинг Proton66 используют для атак и раздачи зловредов

С 8 января в Trustwave SpiderLabs фиксируют активизацию сканов, попыток брутфорса и эксплойта, исходящих с IP-адресов российского хостера Proton66. Расследование выявило в AS-сети также командные серверы ряда вредоносов.

Эксперты полагают, что Proton66, как и другой российский сервис-провайдер, Prospero, вовлечен в схемы предоставления услуг bulletproof-хостинга, продвигаемые в даркнете как Securehost и BEARHOST.

Закрепленная за Proton66 сеть AS198953 состоит из пяти блоков IP-адресов, которые в настоящее время числятся в черных списках Spamhaus и других борцов за чистоту интернета. В период с января по март вредоносную активность в основном проявляли два из них; мишенями чаще всего становились финансовые и ИТ-организации.

 

Из уязвимостей, которые пытались эксплуатировать злоумышленники, удалось идентифицировать следующие:

Две последние, по словам экспертов, обычно используются в атаках, нацеленных на внедрение в сеть шифровальщика SuperBlack (итерация LockBit 3.0).

Один из IP-адресов Proton66 засветился в связи с кампанией по внедрению на WordPress-сайты редиректоров на поддельные страницы магазина Google Play.

Оба выявленных источника вредоносных JavaScript-инъекций в рамках атак на Android-устройства до недавних пор размещались на московском сервере, а теперь перенесены к гонконгскому хостеру Chang Way Technologies.

 

Во владениях Proton66 также были обнаружены C2-серверы и хранилища файлов XWorm, StrelaStealer, WeaXor (усовершенствованный вариант шифровальщика Mallox).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru