Первый раз не считается: наказание за утечки в России могут смягчить

Первый раз не считается: наказание за утечки в России могут смягчить

Первый раз не считается: наказание за утечки в России могут смягчить

Чиновники обсуждают снижение штрафов за потерю данных и даже их отсутствие на первый случай. Совещание прошло перед выходными в Минцифры. Бизнесу дали две недели на свои предложения.

На встрече обсуждали поправки к Кодексу об административных правонарушениях (КоАП). Речь идет о штрафах за потерю персональных данных. На совещание приехали представители “Ростелекома”, МТС, “Авито”, “Яндекса”, Ozon, “Вымпелкома” и VK.

По данным “Ъ”, власти согласились не наказывать деньгами за первый факт утечки. Чиновники также готовы уменьшить размер штрафа ниже 1% от оборота, но этот вопрос еще окончательно не решен. Из других послаблений — снижение штрафа за утаивание утечки от Роскомнадзора.

На совещании бизнес озвучил сценарий трехступенчатой системы наказания, уточняет источник “Ъ”:

“Если данные клиентов или сотрудников компании были скомпрометированы впервые, то она должна получить просто предупреждение. В случае повторной компрометации — заплатить крупный штраф. Если же компания допустила утечку в третий раз — получить оборотный штраф”.

Минцифры дало бизнесу две недели внести свои предложения к законопроекту. Дирижерами процесса назначили “Ростелеком” и VK.

Общественный запрос на высокие штрафы вырос после крупных утечек из Delivery Club и “Яндекс.Еды”. Последнюю тогда оштрафовали на 60 000 рублей. В начале мая мы подробно разбирали этот кейс в материале Утечка данных пользователей Яндекс.Еды: новые угрозы.

Тогда же в мае Минцифры согласовало законопроект о штрафах за потерю данных. Он предполагает 1% от оборота за сам факт утечки и 3%, если компания скроет ЧП. На минувшей неделе Госдума приняла обновленный 152-ФЗ “О персональных данных”. Бизнес обязан уведомить РКН об утечке в течение суток, три дня дают на расследование и поиск виновных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru