В России за нарушение неприкосновенности частной жизни чаще штрафуют

В России за нарушение неприкосновенности частной жизни чаще штрафуют

В России за нарушение неприкосновенности частной жизни чаще штрафуют

Аналитики ГК InfoWatch изучили судебную практику, касающуюся инцидентов с нарушением неприкосновенности частной жизни, тайны переписки, телефонных разговоров и других сообщений. В результате удалось собрать интересную статистику, согласно которой в нашей стране чаще штрафуют за нарушение неприкосновенности частной жизни, а за нарушение тайны переговоров — дают условный срок.

Исследователи отметили уголовные дела, в которых рассматривались преступления против конституционных прав и свобод граждан. Охваченный аналитиками период — 2019-2020 годы. В сборе статистике помогла система «Правосудие» (ГАС «Правосудие»).

В общей сумме эксперты изучили 477 записи о делах по статье 137 УК РФ «Нарушение неприкосновенности частной жизни»: 262 за 2019 год и 215 — за 2020-й. Другая статья — 138 УК РФ — отметилась 72 записями в 2019 году и 85 — в 2020-м.

В результате выяснилось, что суды первой инстанции в 2020 году рассматривали на 18% меньше дел по статье 137 УК РФ, чем в 2019-м. При этом по 138 УК РФ статистика ровно обратная — число таких дел увеличилось на 18%.

Как отметили в InfoWatch, 50,3% дел по статье 137 УК РФ закончились обвинительными приговорами. 38,4% дел прекратили по разным причинам: примирение сторон, ходатайство следователя и т. п.

Часть 1 статьи 137 УК РФ довольно часто вменяется ревнивым любовникам или супругам, поскольку такие персонажи любят проверять переписки своих возлюбленных в мессенджерах или социальных сетях. В 45% случаев обвиняемых наказывают штрафом, который чаще всего не превышает 30 тысяч рублей.

Что касается статьи 138 УК РФ, по ней в 70% случаев проходят должностные лица (часть 2 статьи 138 УК РФ). Как правило, обвиняемые использовали санкционированный доступ к внутренней информации, которую они потом разгласили или передали третьим лицам.

50% проходивших по этой статье лиц использовали мессенджеры для компрометации сведений, однако были зафиксированы случаи передачи данных посредством электронной почты, цифровых носителей и даже распечатанных на принтере листов.

Приговоры вынесли в 40% случаев, в 47% — дела прекратили. Самым суровым наказанием стали исправительные работы на непродолжительный срок — 4 месяца.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru