Бразилия и Россия усиливают цензуру в интернете

Государства чаще просят Google блокировать контент

Количество запросов, требующих убрать неприятный контент из сервисов Google по требованию правительства или судов, значительно выросло во второй половине 2012 года. Особенно участились требования убрать материалы, связанные с политической деятельностью.



В период между июлем и декабрем 2012 года, Google обработала 2285 правительственных заявок на устранение 24179 заметок/роликов или другого контента. В первой половине 2012 года компания обработала 1811 просьб, в которых требовали убрать 18070 единиц контента.

«Во время анализа данных нам стало очевидно, что правительство собирается значительно усилить цензуру», – говорит Сьюзан Инфантино – главный юрист Google, – «Все больше стран просит нас удалять политический контент, который люди публикуют на наших серверах».

Много подобных требований начало поступать из Бразилии, где осенью прошли муниципальные выборы. Google получила 697 просьб во второй половине 2012 года, из которых 640 были подкреплены судебным решением.

«Примерно половина всех просьб — 316 — касалось уничтожения 756 заметок, связанных с предполагаемыми нарушениями бразильского избирательного законодательства. Мы часто не соглашаемся с этими требованиями, объясняя это тем, что контент защищен правом на самовыражение, которое даруется гражданам конституцией Бразилии», – говорит Ифантино.

Google также зарегистрировала увеличение количества запросов из России, после того как был принят закон, согласно которому Роскомнадзор получил возможность блокировать материалы, которые пропагандируют самоубийство или употребление наркотиков или террористическую деятельность.

Для сравнения в первой половине 2012 года, Google зарегистрировала только 6 просьб из России, однако во второй половине компания уже столкнулась с 114 запросами.

В прошлом году также активно шли обсуждения художественного фильма «Innocence of Muslims». 20 стран просили Google убрать это видео из YouTube. Компания сдалась и заблокировала доступ к роликам фильма в нескольких странах, в соответствии с местными законами. Также ролики были заблокированы в Египте и Ливии, в связи с очень сложной политической ситуацией в этих странах.

Уже в седьмой раз Google выпускает подобный информационный отчет о своем сотрудничестве с правительством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru