Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Минцифры предлагает заметно ужесточить правила игры для операторов связи. Речь идёт сразу о двух болевых точках: продаже сим-карт в неположенных местах и стабильной работе государственной системы «Антифрод», которая должна отсекать мошеннические звонки. Соответствующий законопроект уже одобрен правительственной комиссией по законопроектной деятельности и в ближайшее время будет внесён в Госдуму.

Как подтвердили «Ведомостям» в Минцифры, поправки в КоАП подготовлены по поручению президента и направлены на усиление борьбы с телефонным мошенничеством.

Сейчас за заключение договора на услуги связи способом, не предусмотренным законом, операторам грозит штраф от 300 тыс. до 500 тыс. рублей. Минцифры предлагает поднять планку — от 500 тыс. до 1 млн рублей.

Формально ответственность за продажу сим-карт в нестационарных местах (палатках, лотках и т. п.) существует уже сейчас, напоминают юристы. Но новые поправки увеличивают максимальный размер штрафов, делая такие нарушения куда более чувствительными для бизнеса.

При этом список «разрешённых» мест продажи сим-карт давно закреплён в законе: это офисы операторов и дилеров, а также стационарные торговые объекты. С 1 сентября 2025 года такие точки дополнительно должны быть оборудованы видеонаблюдением с хранением записей не менее 30 дней.

Вторая часть законопроекта касается ГИС «Антифрод». Если сейчас операторы обязаны следить за работой узлов верификации в момент подключения к системе, то Минцифры предлагает ввести требование круглосуточного и непрерывного функционирования.

Повод для этого более чем весомый: только за 2025 год из-за недоступности узлов верификации более 113 млн звонков прошли без проверки, следует из материалов к законопроекту.

При этом в законодательстве до сих пор не было прямой обязанности обеспечивать постоянную работу этих узлов — как и отдельной ответственности за сбои. Новый закон должен закрыть этот пробел.

Сейчас штрафы за неподключение к «Антифроду» составляют:

  • для должностных лиц — от 50 тыс. до 100 тыс. рублей;
  • для ИП — от 400 тыс. до 800 тыс. рублей;
  • для юрлиц — от 600 тыс. до 1 млн рублей.

Юристы предупреждают: требования к продаже сим-карт и бесперебойной работе «Антифрода» фактически перекладывают на операторов функции публичного контроля. Им приходится отвечать не только за свои системы, но и за действия агентов, партнёров и технические сбои.

Особые вопросы вызывает онлайн-продажа сим-карт. В Минцифры подчёркивают: она допустима, если речь идёт о комплектах самоактивации с обязательной идентификацией — через биометрию, «Госключ» или усиленную электронную подпись. Но юристы не исключают, что часть продаж через маркетплейсы может оказаться в «серой зоне», если правила не будут дополнительно уточнены.

Если законопроект будет принят, он вступит в силу 1 сентября 2026 года. Эксперты ожидают, что ужесточение требований приведёт к росту издержек операторов, пересмотру каналов продаж и, возможно, ускорит переход рынка в сторону eSIM.

При этом юристы не исключают и побочный эффект: мелкие операторы могут просто не потянуть новые требования, что со временем усилит концентрацию рынка. В Минцифры же подчёркивают, что цель изменений — снижение анонимности и реальная борьба с киберпреступностью, а не давление на бизнес.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru