В Москве будут сутками отслеживать местоположение граждан по смартфонам

В Москве будут сутками отслеживать местоположение граждан по смартфонам

В Москве будут сутками отслеживать местоположение граждан по смартфонам

На сайте госзакупок размещен тендер на оказание услуг по предоставлению статистических отчетов о численности и динамике перемещения населения. Заказчик — департамент информационных технологий (ДИТ) Москвы, сроки оказания услуг — в течение одного года.

Сбор такой статистики в столичном регионе должен производиться во взаимодействии с операторами сотовой связи («большой четверкой»). Получаемые отчеты власти планируют использовать для формирования геоаналитических данных, позволяющих в числе прочего оптимизировать принятие решений по развитию территорий Москвы. Реализация нового проекта обойдется городу в 405,4 млн рублей.

Согласно ТЗ, в отчеты должны входить данные о плотности населения региона в разное время суток и в территориальном разделении вплоть до секторов 500х500 метров, а также о динамике перемещения, в том числе по маршруту дом – работа (с 10:00 до 17:00). Кроме того, город интересуют социально-демографические характеристики и изменение численности туристов «с распределением их по территориям ночевки» (с 23:00 до 06:00 следующего дня).

«Геоаналитика — это самый эффективный способ проанализировать, какая инфраструктура необходима в каждом районе, и спрогнозировать, как будет меняться город в ближайшие месяцы и годы, — заявили «Ъ» в ДИТ Москвы. — Обезличенная геоаналитика позволяет верифицировать уже имеющиеся у города данные, например из билетных систем, чтобы принимать более точные решения. Также она используется для обучения транспортных моделей, на основании которых принимаются решения по дорожному движению».

У мэрии Москвы уже есть определенный опыт сбора данных о местонахождении горожан, в том числе с помощью частных компаний. Опрошенные «Ъ» эксперты подтвердили, что такая информация может оказаться полезной для управления транспортными потоками. Вместе с тем они напомнили, что при отсутствии надлежащей защиты от утечек использование инструментов массового сбора данных может привести к катастрофическим последствиям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru