Количество запросов на удаление и разглашение информации растет

Количество запросов на удаление и разглашение информации растет

Согласно данным последнего полугодового отчета компании Google, опубликованного сегодня, за первые полгода в компанию поступила примерно 21 000 запросов на удаление различного рода информации из поискового индекса компании. В последнем Google Transparency Report говорится, что это больше, чем в первом полугодии 2011 года, и больше, чем во втором полугодии того же года. Также в отчете компании приводятся данные по запросам, связанным с разглашением пользовательских данных.

Традиционно с большим отрывом по количеству запросов на раскрытие пользовательских данных идут США, где различные ведомства федерального и местного уровня подали в общей сложности 7969 запросов на получение закрытых данных пользователей. А вот в списке запросов на удаление контента лидирует Турция.

В Google говорят, что они, как и любая другая технологическая компания, получают множество запросов от правительственных агентств и судов по всему миру на получение доступа к тому или иному контенту, либо запросов на удаление такового с ресурсов компании. Google публикует Transparency Report дважды в год с 2009 года. С этого периода объемы запросов постоянно растут. Так, за первые полгода 2009 года компания получила 12 539 запросов, сейчас же оно составляет 20 939 запросов, сообщает cybersecurity.ru.

"Мы уже в шестой раз публикуем подобные данные и один тренд для нас стал очевиден: правительственный надзор за интернетом растет по всему миру", - говорится в блоге интернет-компании. "Это своего рода отражение местных законов. К примеру, Турция имеет законы, запрещающие оскорбление публичных фигур, а в Германии высок уровень запросов на удаление нео-нацистских ресурсов", - заявили в компании.

"В Бразилии высокий уровень запросов на удаление контента во время выборов, так как здесь закон запрещает высмеивать кандидатов. Мы надеемся, что отчет хотя бы немного прольет свет на то, как правительственные органы работают с онлайн-сервисами, и то, как принимаемыми ими законы сказываются на онлайн-сообщества", - говорят в Google.

Согласно данным компании, пятерка запросов на раскрытие пользовательской информации выглядит так: США - 7969, Индия - 2319, Бразилия - 1566, Франция - 1546, Германия - 1533 запроса.

В отчете говорится, что наиболее распространенные причины запросов на удаление данных - это оскорбления, разглашение закрытых данных и общественная безопасность. Всего в мире за первые 6 месяцев 2012 года было сделано 1789 запросов, против 1048 годом ранее. Лидером здесь является Турция - 501 запрос, из которых 148 запросов были связаны с первым президентом республики Мустафой Кемалем. Также здесь поступали запросы на удаление порно, приватных данных и материалов, защищенных авторскими правами. Помимо Турции в Топ-5 списка также попали: США - 273 запроса, Германия - 247 запросов, Бразилия - 191 запрос и Великобритания - 97 запросов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

Специалисты центра исследования киберугроз Solar 4RAYS (группа компаний «Солар») рассказали на SOC Forum 2025 о расследовании атаки на одну из телеком-компаний. В ходе инцидента они выявили новый бэкдор под названием IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и до сих пор представляет угрозу для российских организаций.

В конце мая 2025 года Solar JSOC заметил запуск подозрительных команд в инфраструктуре оператора — от имени служебной учётной записи, которую администрировал ИТ-подрядчик.

Когда специалисты подключились к расследованию, выяснилось, что в сеть подрядчика проникли сразу две группировки:

  • Snowy Mogwai — известная азиатская команда, занимающаяся кибершпионажем;
  • NGC5081 — менее изученная группа, действовавшая параллельно.

Обе группировки интересовала одна цель — данные телеком-компании.

NGC5081 использовала два инструмента удалённого управления: азиатский Tinyshell и ранее неизвестный IDFKA. Его обнаружили в ходе реагирования — файл маскировался под легитимный сервис. Название отсылает к чит-коду IDKFA из игры Doom, который выдавал игроку все оружие и ключи.

 

IDFKA разработан «с нуля», что говорит о высокой подготовке нападавших. Он написан на Rust, что усложняет анализ, и использует собственный L4-протокол поверх IP, позволяющий скрывать трафик от систем мониторинга. Инструмент умеет многое: от удалённого управления системами подрядчика до продвижения внутри сети и сканирования инфраструктуры.

По данным Solar 4RAYS, IDFKA помог злоумышленникам оставаться в инфраструктуре подрядчика не менее 10 месяцев. С его помощью они могли выгружать базы абонентов и информацию о звонках — вероятно, эти данные действительно оказались в руках атакующих, хотя прямых следов похищения эксперты не нашли.

При этом инфраструктура управления IDFKA всё ещё активна. Это означает, что инструмент может использоваться и в будущих атаках на другие компании.

Solar 4RAYS очистили инфраструктуру оператора от бэкдора, устранили последствия деятельности NGC5081 и опубликовали индикаторы компрометации и Yara-правило для его обнаружения.

Чтобы защититься от IDFKA, эксперты советуют:

  • контролировать обращения инфраструктуры к известным серверам управления NGC5081;
  • обращать внимание на подозрительные файлы, написанные на Rust;
  • применять комплексные средства киберзащиты;
  • регулярно проводить оценку компрометации собственной среды.

Случай показывает, что даже крупные подрядчики могут оставаться под контролем хакеров месяцами, если в инфраструктуре появляется скрытый инструмент вроде IDFKA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru