Взлом госсайтов предложили приравнять к захвату органов власти

Взлом госсайтов предложили приравнять к захвату органов власти

 Член Совета Федерации единорос Руслан Гаттаров предложил приравнять взлом государственных веб-сайтов к захвату органов власти. "Люди через сайты органов получают госуслуги разного рода, поэтому необходимо актуализировать законодательство по киберпреступлениям. И это станет приоритетной задачей на осенней сессии для нас, законодателей", - заявил Гаттаров.

По словам сенатора, атаки на государственные сайты представляют угрозу национальной безопасности. "Взлом сайтов - это по своей сути захват госоргана, так как доступ к нему закрыт, и такие условия квалифицируются как препятствия деятельности госорганов и должны жестко наказываться уголовно", - полагает Гаттаров.

Сенатор отметил, что в настоящее время российское законодательство предусматривает максимальное наказание за хакерство в виде пяти лет лишения свободы, в то время как максимальный срок тюремного заключения за захват органов госвласти составляет 15 лет, сообщает "Интерфакс". (Какие статьи УК РФ Гаттаров имел в виду, неясно, однако статья 273 УК РФ (создание, использование и распространение вредоносных программ для ЭВМ) предполагает самое жесткое наказание в виде семи лет лишения свободы, а статья 278 УК РФ (насильственный захват власти) - до 20 лет.)

Заявления Гаттарова связаны с недавними взломами сайтов Хамовнического суда Москвы и Московской епархии РПЦ. Хакеры разместили на взломанных сайтах нецензурные надписи, а также клип болгарского певца Азиса "Mrazish". Впоследствии в интернет также было выложено содержание почтового ящика Хамовнического суда.

Взлом этих ресурсов связывают с делом панк-группы Pussy Riot, три участницы которой 17 августа были приговорены Хамовническим судом к двум годам колонии каждая за акцию в храме Христа Спасителя.

В связи со взломом Верховный суд РФ обратился в Следственный комитет России с целью добиться возбуждения уголовного дела.

Автор инициативы об ужесточении законодательства в области киберпреступности Руслан Гаттаров стал сенатором от Челябинской области в мае 2010 года. В 2007 - 2010 годах Гаттаров возглавлял "Молодую гвардию 'Единой России'", и в роли лидера этой организации запомнился несколькими неоднозначными акциями. В частности, в 2010 году, во время лесных пожаров в России, он, уже будучи сенатором, организовал постановочное тушение лесного пожара и был разоблачен. По некоторым данным, из-за этого Гаттаров вскоре лишился поста руководителя МГЕР, хотя официально его уход с этой должности никак с "тушением пожаров" не связан.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Что это значит? Всё просто: macOS воспринимала его как вполне безобидное приложение. Более того, вредоносный файл с 2021 года лежал на Dropbox в открытом доступе. Но в VirusTotal он попал только в мае 2025-го.

Впервые о ChillyHell заговорили ещё в 2023 году, когда Mandiant связала его с группой UNC4487. Но тогда вредонос тоже не попал в чёрные списки.

По данным исследователей, ChillyHell умеет:

  • закрепляться в системе через LaunchAgent, LaunchDaemon или подмену профиля оболочки (например, .zshrc);
  • использовать редкий для macOS приём timestomping — подгонять метки времени файлов под легитимные;
  • переключаться между разными C2-протоколами;
  • подгружать новые модули, брутфорсить пароли, собирать логины и разворачивать дополнительные атаки.

По словам экспертов, бэкдор создан, скорее всего, киберпреступной группировкой, а не для массовых заражений. Apple уже отозвала связанные с ним сертификаты, но сам факт, что вредонос четыре года ходил «под прикрытием» — тревожный сигнал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru