Центр реагирования на компьютерные инциденты CERT-GIB запускает новый проект

Центр реагирования на компьютерные инциденты запускает новый проект

CERT-GIB объявляет о запуске проекта Antiphishing.ru, цель которого заключается в противодействии таким киберугрозам, как фишинг и распространение вредоносных программ. Ключевая особенность проекта состоит в том, что вся информация о нарушениях будет поступать непосредственно от интернет-пользователей и использоваться для дальнейшего привлечения компьютерных злоумышленников к ответственности.

В связи с широким распространением фишинговых ресурсов в сети Интернет, в том числе и в его российском сегменте, проект Antiphishing.ru был разработан для оперативного сбора и обработки информации о любом сайте, который вызывает у пользователей какие-либо подозрения. Проект был реализован специалистами центра реагирования CERT-GIB при участии таких компаний, как Яндекс, Web of Trust и Mail.Ru Group. Данная инициатива нашла поддержку со стороны Координационного центра доменов RU/РФ.

Antiphishing.ru представляет собой удобный веб-интерфейс для передачи пользовательских обращений. Для инициирования проверки любому интернет-пользователю, который предполагает, что столкнулся с вредоносным сайтом, достаточно всего лишь загрузить URL или IP-адрес подозрительного ресурса. После этого в автоматическом режиме осуществляется сбор дополнительной информации, которая, в свою очередь, подвергается тщательной обработке. На основании проведенного анализа выносится решение о применении соответствующих мер в отношении того или иного ресурса. Кроме того, вся собранная информация о вредоносных ресурсах и использовавших их злоумышленников будет передаваться в правоохранительные органы для привлечения нарушителей к ответственности.

«Координационный центр уделяет большое внимание обеспечению безопасности российских интернет-пользователей, и проект Antiphishing.ru — еще один способ сделать Интернет чище. Важно, что в этом проекте могут принять участие все интернет-пользователи: такой подход позволяет обнаружить больше вредоносных ресурсов и тем самым качественно улучшить борьбу с компьютерными мошенниками», — говорит Андрей Колесников, директор Координационного центра доменов .RU/.РФ.

Для тех пользователей, которые обладают целым списком подозрительных сайтов, предоставляется возможность массовой регистрации записей — надо лишь нажать на кнопку «Добавить много ссылок» под строкой ввода. Кроме того, любой может зарегистрироваться и участвовать в состязании среди «антифишеров», лучшие из которых будут поощряться ценными призами. Все действия пользователей находят свое отражение в подробном разделе «Статистика».

«До запуска этого проекта большинство из нейтрализованных нами вредоносных ресурсов были обнаружены в рамках обмена информацией с компаниями-партнерами, — сообщает Александр Калинин, официальный представитель CERT-GIB. — Но только с помощью самих пользователей, которые ежедневно сталкиваются с различными киберугрозами в Интернете, нам удастся значительно увеличить объемы оперативной информации и, следовательно, более эффективно реагировать на инциденты в Интернете. Уверен, что наша инициатива найдет широкий отклик среди интернет-сообщества, которое особо восприимчиво к нарушениям информационной безопасности».

«Мы рады, что в Рунете появился специализированный антифишинговый проект. Безопасность очень важна для Яндекса, и мы постоянно работаем над тем, чтобы мошеннические сайты, и прежде всего фишинговые, не вредили релевантности поиска и нашим пользователям, — комментирует Денис Рогачевский, менеджер проектов Яндекса. — Информацию о таких сайтах мы готовы предоставить всем партнерам, заинтересованным в чистоте экосистемы, в частности через наше Safe Browsing API».

Подпишитесь на новости

Meta* проверят на соблюдение закона об онлайн-безопасности в Британии

Исчезающие фотографии исчезают, а вопросы к их безопасности остаются. Британский регулятор Ofcom начал расследование в отношении Meta (корпорация Meta признана экстремистской и запрещена в России): ведомство выяснит, достаточно ли компания оценила риски перед запуском Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Instants.

Как сообщил сам Ofcom, проверка касается соблюдения Online Safety Act. Регулятора интересуют угрозы распространения незаконного контента и риски для несовершеннолетних. Нарушение пока не установлено.

Функция Instants появилась в мае 2026 года и позволяет обмениваться изображениями, которые пропадают после просмотра. По британским правилам, перед существенными изменениями платформы компания должна обновить оценку рисков. Сначала разобраться, как новая функция может навредить пользователям, и только затем запускать.

Ofcom теперь проверит, была ли эта работа выполнена надлежащим образом. Ведомство сначала соберет доказательства, а при выявлении нарушения направит предварительное решение Meta. Компания сможет ответить на выводы до окончательного вердикта.

Если нарушение подтвердится, регулятор вправе потребовать исправлений и назначить штраф — до 18 млн фунтов или 10% соответствующей мировой выручки, в зависимости от того, какая сумма больше.

Meta заявила, что анализировала риски и общалась с Ofcom до запуска. По словам компании, в Instants предусмотрены запрет пересылки и защитные настройки подростковых аккаунтов. Теперь регулятору предстоит выяснить, достаточно ли этих мер и предшествующей оценки.

* Meta признана экстремистской организацией, ее деятельность запрещена в России

RSS: Новости на портале Anti-Malware.ru