Парламент США рассмотрит проект закона о годовом хранении IP-адресов

Парламент США рассмотрит проект закона о годовом хранении IP-адресов

На предварительных слушаниях в комитете по юстиции Палаты представителей американского Конгресса проект получил одобрение большинства депутатов. Теперь нижняя палата парламента США будет рассматривать его в полном составе. Если потенциальный акт обретет статус закона, то поставщики услуг Интернета будут обязаны хранить сведения об IP-адресах пользователей в течение 1 календарного года.


Вообще акт призван защищать американских детей от сетевой порноиндустрии. Хранение адресов клиентов в его рамках рассматривается как та необходимая мера, которая позволит более эффективно расследовать инциденты с распространением детской порнографии в Интернете. Стоит при этом заметить, что представители правоохранительных органов, согласно проекту, получат право на доступ к сведениям об IP-адресах даже без судебного ордера - достаточно будет выписанной ими же самими повестки.

В парламенте, впрочем, нет согласия по законопроекту. Продвигает его республиканская партия, а демократам акт, напротив, не нравится. По их мнению, нормы потенциального закона непропорционально расширяют полномочия федеральных органов в ущерб местному самоуправлению, а также не устанавливают явных ограничений на условия использования IP-адресов. Некоторые депутаты в связи с этим опасаются, что правоохранители будут злоупотреблять предоставленными им правами и привлекать сетевые идентификаторы для расследования не только "порнографических дел", но и самого широкого спектра преступлений другого рода; по словам демократов, то же ФБР давно добивается таких полномочий, а борьба с детской порнографией в данном случае может  использоваться лишь в качестве прикрытия.

Республиканцы, наоборот, считают, что такие меры настоятельно необходимы: по их сведениям, этот сектор порноиндустрии за последние годы вырос в разы, и с ним нужно активно бороться. Соответственно, законодательная власть должна помогать правоохранительным органам в расследовании подобных дел. В настоящее время провайдеры тоже хранят данные об IP-адресах клиентов, однако конкретные условия и сроки существенно разнятся в зависимости от определенных поставщиков. Новый акт, в свою очередь, унифицирует этот процесс и облегчит работу следователей.

Помимо сроков хранения сетевых идентификаторов, проект устанавливает и некоторые другие нормы и правила: например, предлагается ввести ответственность за проведение финансовых транзакций, связанных с производством и распространением детской порнографии, с наказанием в виде лишения свободы на срок до 20 лет. Кроме того, по некоторым видам преступлений в этой сфере могут быть увеличены максимальные тюремные сроки.

PC World

Письмо автору

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru