Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Роскомнадзор продолжает борьбу с провайдерами VPN-услуг, работающими с нарушением законодательства РФ. На настоящий момент в рунете с инициативы регулятора было заблокировано около 200 таких сервисов.

Новую цифру озвучил на только что завершившемся в Сочи форуме «Спектр» Сергей Хуторцев, директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), работающего под эгидой Роскомнадзора.

«В 2024 году с помощью ТСПУ заблокировано свыше 800 тыс. противоправных ресурсов, что на 35% выше, чем в прошлом году, — цитирует РКН выступление Хуторцева. — Кроме того, мы активно работаем над блокировкой VPN-сервисов, нарушающих российское законодательство. На сегодняшний день таких сервисов уже 197».

Российский регулятор принимает ограничительные меры в тех случаях, когда VPN не фильтрует трафик и позволяет получить доступ к запрещенным ресурсам. Подобное правонарушение оценивается как угроза устойчивости и безопасности рунета.

С 1 марта 2024 года Роскомнадзор начал во внесудебном порядке блокировать информацию о способах обхода действующих в стране запретов, в том числе рекламу VPN в этом контексте и инструкции по использованию таких сервисов.

По данным ЦМУ ССОП годовой давности, в России с 2021 года было заблокировано 167 VPN. Их перечень регулярно обновляется. Так, в апреле 2024-го под блоком находились около 150 VPN и 700 ресурсов с пропагандой таких инструментов обхода ограничений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass и Bitwarden атакуют через фальшивые обновления

Пользователи популярных менеджеров паролей LastPass и Bitwarden стали мишенью масштабной фишинговой кампании. Аферисты рассылают поддельные письма от имени корпораций, в которых утверждают, будто сервисы были взломаны, и предлагают «скачать более защищённую версию приложения».

Как выяснили специалисты BleepingComputer, по ссылке из письма на самом деле скачивается не обновление, а программа удалённого доступа Syncro — инструмент, который обычно используют ИТ-службы для администрирования систем.

В данном случае злоумышленники применяют Syncro, чтобы установить ещё одно легитимное средство удалённого доступа — ScreenConnect, дающее им полный контроль над устройством жертвы.

В LastPass уже предупредили, что никакого взлома не было, а рассылка — типичный пример социальной инженерии.

«У нас не было киберинцидента. Это попытка мошенников вызвать у пользователей тревогу и заставить их действовать поспешно», — заявили в компании.

По данным LastPass, рассылка началась в выходные — вероятно, чтобы воспользоваться тем, что в праздники службы безопасности работают в урезанном режиме.

Письма приходят с адресов вроде hello@lastpasspulse[.]blog и hello@lastpasjournal[.]blog и убеждают установить «новое безопасное приложение» вместо «устаревшей версии», якобы уязвимой ко взлому.

Аналогичные письма получают и пользователи Bitwarden — от адреса hello@bitwardenbroadcast[.]blog. В них та же схема и тот же «повод»: фиктивное предупреждение о взломе и ссылка на «обновлённый клиент».

Cloudflare уже заблокировала фишинговые страницы, указанные в рассылках, пометив их как мошеннические. Однако эксперты предупреждают, что злоумышленники могут возобновить кампанию с другими доменами.

После установки Syncro агент скрывает своё присутствие и подключается к серверу каждые полторы минуты. Получив доступ, злоумышленники могут установить дополнительную вредоносную программу, украсть данные или добраться до хранилища паролей пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru