Правительство готовит масштабный пакет мер против онлайн-мошенничества

Правительство готовит масштабный пакет мер против онлайн-мошенничества

Правительство готовит масштабный пакет мер против онлайн-мошенничества

Правительственная комиссия в ближайшее время рассмотрит пакет из десятков поправок к действующим законам и нормативным актам, направленных на борьбу с телефонным и интернет-мошенничеством.

Как выяснил РБК, документ содержит изменения в нескольких десятках законов и нормативных актов.

Некоторые из предложенных мер, включая обязательную регистрацию продавцов на маркетплейсах через портал Госуслуг, ранее уже обсуждались. В документе также учтены поручения президента о разработке механизмов блокировки мошеннических звонков из-за рубежа. По данным РБК, заседание комиссии, на котором рассмотрят эти инициативы, запланировано на 10 февраля.

Вице-премьер Дмитрий Григоренко подтвердил разработку поправок в ответ на запрос издания:

«Мы детально проанализировали наиболее распространенные мошеннические схемы — телефонные и СМС-обманы, взломы личных кабинетов, оформление кредитов на чужие паспорта. На основе этого анализа разработан комплекс мер, направленных на защиту граждан от подобных угроз. В результате у людей появится широкий набор инструментов, которые помогут обезопасить себя от телефонного и интернет-мошенничества».

Среди предложенных мер, помимо обязательной регистрации продавцов на маркетплейсах:

  • Запрет на использование зарубежных мессенджеров для общения с гражданами, покупателями и заказчиками сотрудниками госорганов, кредитных организаций, ЦБ, операторов связи, владельцев соцсетей, агрегаторов товаров и услуг, сервисов размещения объявлений.
  • Обязательная маркировка звонков от организаций.
  • Возможность для абонентов мобильных операторов отказаться от рекламных рассылок и обзвонов.
  • Запрет на рассылку СМС-сообщений во время телефонных разговоров.
  • Предоставление правоохранительным органам доступа к данным операторов связи по запросу.
  • Запрет на ввоз и продажу терминалов спутниковых систем, работа которых запрещена или ограничена в РФ и ЕАЭС.
  • Обязательная биометрическая идентификация при получении выписок из бюро кредитных историй и дистанционном оформлении микрозаймов.
  • Возможность запретить заключение договоров с операторами связи без личного присутствия.
  • Возможность внедрения биометрической идентификации для операторов связи, банков, маркетплейсов, агрегаторов и соцсетей.

По словам представителя Минцифры, реализация этих мер запланирована на 2025–2026 годы.

«С правовой точки зрения большинство предложенных мер обоснованы и соответствуют мировым тенденциям в сфере кибербезопасности», — отметил управляющий партнер Veta Илья Жарский.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик PE32 атакует бизнес в России: выкуп до $150 000

В феврале 2025 года российский малый и средний бизнес столкнулся с новой киберугрозой — программой-вымогателем PE32. Новый шифровальщик требует выкуп в размере от 500 до 150 000 долларов США в биткоинах (50 000 – 15 000 000 рублей по текущему курсу) за расшифровку данных.

Об этой киберугрозе сообщили криминалисты F6 в своем блоге.

  • Цель: Вымогательство денег у организаций.
  • Жертвы: Российские компании малого и среднего бизнеса.
  • Метод атаки: Проникновение через скомпрометированные службы удаленного доступа.
  • Технологии: Разработан на языке программирования Rust, использует трехраундовое шифрование файлов, а также является одной из первых программ-вымогателей, использующих постквантовую криптографию.
  • Особенности: В отличие от большинства шифровальщиков, атакующие не похищают данные жертв, а взаимодействие с пострадавшими ведут через электронную почту и Telegram. Контактные данные преступников также используются в других партнерских программах.

С 2022 года количество атак программ-вымогателей в России неуклонно растет, при этом значительная часть группировок имеет проукраинские или ближневосточные корни. Восточные партнерские программы, такие как Mimic, Proton/Shinra, Proxima, Enmity/Mammon, LokiLocker/BlackBit, RCRU64, HardBit, Sauron, TeslaRVNG и другие, продолжают атаковать российские организации.

В 2024 году зафиксирован тренд перехода шифровальщиков на атаки Linux-систем наряду с традиционными атаками на Windows. Например, партнерская программа Proxima/BlackShadow адаптировала свои инструменты для Linux. В августе 2024 года появилась новая версия Enmity — программа Mammon, использующая двухпроходное шифрование.

PE32 стал первым выявленным персидским шифровальщиком, разработанным на Rust. Однако он не является первой программой-вымогателем на этом языке, использованной для атак в России — ранее была обнаружена программа Muliaka, предназначенная для атак на виртуальные среды ESXi.

Первые атаки PE32 зафиксированы в середине февраля 2025 года. Исследователи F6 обнаружили, что номера версий шифровальщика (4.0.1 и 4.1.1) указаны в коде вредоносных программ. Более ранние версии PE32 загружались на VirusTotal еще с 4 января 2025 года через анонимные сети Tor и VPN. Специалисты полагают, что таким образом разработчик тестировал уровень детектирования своего софта антивирусными решениями и совершенствовал его защиту от обнаружения.

Рекомендации по защите Чтобы минимизировать риск заражения, экспертное сообщество рекомендует:

  • Использовать многофакторную аутентификацию (MFA) для защиты удаленного доступа.
  • Обновлять системы и программное обеспечение до актуальных версий.
  • Проводить регулярные резервные копирования данных и хранить их в изолированных средах.
  • Ограничить доступ к критически важным системам и мониторить подозрительную активность в сети.

Кибератаки с применением шифровальщиков становятся все более изощренными, а преступники продолжают совершенствовать свои инструменты. Важно своевременно принимать меры защиты, чтобы избежать финансовых и репутационных потерь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru