Японские власти будут бороться с пиратством, распространяя "ложные файлы"

 Как известно, каждый пользователь, бесплатно качающий музыку, фильмы и т.д. с P2P-сетей, хотя бы раз, но всё же скачивал файлы, содержащие совсем не то, что он ожидал. Данный факт вдохновил власти Японии на реализацию новой общегосударственной программы, цель которой: убедить пользователей отказаться от использования пиратской продукции (аудио и видео продукция, игры, программы).

По информации TorrentFreak, японское правительство полагает, что интернет-пользователей необходимо "просвещать", предупреждая их о нелигитимности скачивания пиратского контента.

Поэтому, было принято решение о начале операции «Ложный файл» (Operation Decoy File). В ходе операции, которая продлится, как минимум, до середины февраля, правительственные агенты будут размещать в P2P-сетях так называемые ложные файлы. Открывая такие файлы, замаскированные под пиратскую аудио и видео продукцию, игры и программы, скачавшие их интернет-пользователи, вместо ожидаемого контента увидят сообщение, предупреждающее о том, что незаконное распространение и приобретение (в частности, посредством Интернет) контента, защищённого законодательством об авторском праве, является противоправным деянием, и влечёт за собой административную и уголовную ответственность.

Следует отметить, что с 1 октября 2012 года незаконное скачивание контента, предназначенного для продажи, является уголовно наказуемым преступлением. Максимальное наказание, предусмотренное действующим законодательством Японии, два года лишения свободы и/или денежный штраф, в размере 2000000 иен ($21000).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru