Путин подписал закон о конфискации имущества в случае киберпреступлений

Путин подписал закон о конфискации имущества в случае киберпреступлений

Путин подписал закон о конфискации имущества в случае киберпреступлений

В ответ на растущую угрозу киберпреступности Владимир Путин подписал закон, предусматривающий конфискацию имущества, полученного в результате совершения киберпреступлений.

Авторы этого законопроекта отмечают, что его разработка обусловлена увеличением числа преступлений, связанных с цифровыми технологиями и компьютерной информацией. Ежегодно число таких инцидентов только увеличивается.

В соответствии с Федеральным законом № 214, подписанным президентом 13 июня, следующие виды киберпреступлений могут привести к конфискации имущества:

  1. Неправомерный доступ к компьютерной информации (статья 272 Уголовного кодекса Российской Федерации). Если такое преступление причинило значительный ущерб или совершено с корыстной целью, имущество, полученное в результате этого преступления, будет конфисковано (часть 2 статьи 272 УК). Конфискация также возможна, если преступление совершено группой лиц по предварительному сговору.
  2. Создание, использование и распространение вредоносных программ (статья 273 УК).
  3. Нарушение правил эксплуатации средств хранения и обработки цифровой информации (статья 274 УК). Конфискация будет применяться только в случае, если это преступление повлекло серьезные последствия.
  4. Неправомерное воздействие на критическую информационную инфраструктуру (КИИ) Российской Федерации (статья 274.1 УК).

Депутаты от партии «Единая Россия», которые и внесли законопроект в ноябре 2022 года, отметили, что в 2021 году количество преступлений в сфере ИТ увеличилось на 62,5% в сравнении с предыдущим годом. Об этом говорит статистика МВД.

Как пишет «Право.RU», закон вступит в силу через десять дней после его официального опубликования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На территории СНГ объявились шпионы Silent Lynx

Новая APT-группа, условно названная Silent Lynx, использует многоступенчатые схемы заражения и телеграм-боты для связи C2. По данным Seqrite, шпионы действуют в странах Восточной Европы и Средней Азии как минимум с конца прошлого года.

Список мишеней включает посольства, юридические компании, банки с государственным участием, НИИ. Индийские исследователи зафиксировали инциденты в Киргизии и Туркменистане.

Атаки Silent Lynx начинаются с рассылки писем с вредоносным вложением (RAR) на адреса целевой организации.

 

В прикрепленном архиве может скрываться ISO-образ с бинарным файлом C++ и маскировочным документом PDF.

 

Экзешник при активации запускает PowerShell-сценарий, использующий Telegram (@south_korea145_bot и @south_afr_angl_bot) для получения команд, в том числе на загрузку дополнительных файлов, и эксфильтрации данных.

Как вариант, RAR может содержать исполняемый файл Go, создающий обратный шелл, и безобидный документ Word — к примеру, с фейковым приказом Минфина. Насколько успешны подобные атаки, в блоге ИБ-компании не сказано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru