На Google в России наложили оборотный штраф в размере 7,2 млрд рублей

На Google в России наложили оборотный штраф в размере 7,2 млрд рублей

На Google в России наложили оборотный штраф в размере 7,2 млрд рублей

В Таганском райсуде Москвы оглашено решение по иску Роскомнадзора в деле о систематическом нарушении требований по удалению запрещенной информации. Компанию Google признали рецидивистом и оштрафовали на 7 221 916 235 рублей.

Со слов ТАСС, при определении меры наказания мировой суд руководствовался п. 5 ст. 13.41 КоАП (повторное нарушение порядка ограничения доступа к запрещенной законом информации). В таких случаях с провинившейся компании могут взыскать от 1/20 до 1/10 ее выручки за календарный год, предшествующий году, в котором было выявлено административное правонарушение.

Такие штрафы известны как оборотные. По данным ТАСС, в 2020 году оборот российского представительства Google превысил 85 млрд рублей.

В этом году Роскомнадзор составил 16 протоколов о невыполнении Google требований по удалению контента, запрещенного в рунете. По некоторым из них компании вчинили штрафы — не привязанные к финансовым показателям и не столь серьезные, как нынешний.

Такая же участь может постигнуть Facebook: российский регулятор уже направил в суд протокол о систематическом неудалении противоправного контента, его тоже рассмотрят сегодня. Согласно февральским поправкам к закону «Об информации», соцсети, внесенные в реестр Роскомнадзором (Facebook там есть), обязаны выявлять и удалять запрещенный контент самостоятельно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Axios: риск SSRF и утечки учеток для миллионов юзеров

Опубликована PoC-атака на уязвимость, выявленную прошлым летом в HTTP-клиенте Axios. Эксплойт грозит подменой запросов на стороне сервера (SSRF) и кражей конфиденциальных данных; патч вышел в составе сборки 1.8.2.

Ввиду большой популярности Axios (до 250 млн загрузок в месяц) проблема CVE-2025-27152 предоставляет широкие возможности для злоупотреблений.

Уязвимость проявляется при обработке абсолютных URL в пользовательском вводе. Даже в тех случаях, когда в настройках выставлен baseURL, Axios проигнорирует это и отправит запрос, используя полный адрес ресурса.

В результате возникла угроза обхода защиты и несанкционированного доступа к ресурсам. В случае атаки подобный недочет позволяет через SSRF обращаться к другим внутренним хостам в целевой сети, а также спровоцировать утечку учеток и API-ключей, вставляемых в заголовки запросов.

Уязвимости подвержены экземпляры Axios сборок 1.7.9 и ниже, вне зависимости от того, как они работают — на стороне сервера или клиента. Пользователям настоятельно рекомендуется обновить JavaScript-библиотеку до версии 1.8.2 или выше; риск эксплойта можно снизить вводом проверки пути поиска ресурса и запрета на использование абсолютных URL в запросах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru