Зона .рф: госы обязаны перейти в национальный домен

Зона .рф: госы обязаны перейти в национальный домен

Зона .рф: госы обязаны перейти в национальный домен

С 1 декабря электронные почты всех российских госучреждений должны создаваться только в национальной доменной зоне. Переход на .рф объясняют требованиями информационной безопасности.

Проект постановления Минцифры “О требованиях к адресам электронной почты, используемым государственными органами и органами местного самоуправления” разместили на сайте regulation.gov.ru.

“В целях обеспечения информационной безопасности в работе государственных органов и органов местного самоуправления проектом постановления предлагается определить, что адреса электронной почты, используемые государственными органами и органами местного самоуправления, должны создаваться с использованием доменных имен и сетевых адресов, находящихся в российской национальной доменной зоне”, — говорится в пояснительной записке.

Речь о доменах .RU, .РФ и .SU. Авторы проекта заявляют, что переход “не повлечет негативных социально-экономических, финансовых и иных последствий”.

Новые требования, по-видимому, связаны с проблемами госведомств с оплатой сайтов в иностранных доменных зонах, которые начались этой весной”, — комментирует новость глава АНО “Информационная культура” Иван Бегтин.

По оценке эксперта, по-прежнему много государственных сервисов, расположенных в иностранных доменных зонах, а также госведомств, которые используют некириллическое название в почтовом адресе.

Например, популярный сервис записи к врачам ЕМИАС находится по адресу emias.info. Это общий домен верхнего уровня, который не относится к национальной российской доменной зоне.

По оценке Бегтина, переход может занять месяц. Оценить стоимость процесса эксперт затруднился.

Глава Координационного центра доменов .RU и .РФ Андрей Воробьев считает, что почва для появления этого законопроекта готовилась давно, а сегодня такой подход стал особенно актуальным.

“Интернет давно уже стал частью современной экономики, и важность стабильного функционирования всех интернет-сервисов, в том числе и электронной почты, переоценить невозможно. При этом гарантировать стабильную работу всех сервисов российские операторы могут именно в российском доменном пространстве, в которое входят домены .RU, .РФ и .SU”, — говорит Воробьев.

В 2014 году 80% государственных организаций пользовались бесплатными имейл-серверами, в том числе иностранными. В 2015-м вступил в силу закон о запрете размещения сайтов государственных органов и учреждений, муниципальных образований на зарубежных серверах.

Тем не менее и в прошлом году “госы” продолжали использовать бесплатные почтовые сервисы для официальной переписки. А Минцифры сообщало, что на госорганы приходится менее 1% всех российских доменов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru