За ботнеты обещают от 3 лет в тюрьме

Европейский Союз ужесточает наказания для хакеров

Комитет по гражданским свободам при Европейском Парламенте обещает рассмотреть новый законопроект, который предполагает более жесткие наказание за кибер-взлом, произведенный на территории Европейского Союза. Кроме новых минимальных наказаний, закон также предполагает улучшить предотвращение киберпреступлений и поощрение сотрудничества с правоохранительными органами.

Европейская Комиссия подчеркивает, что киберпреступники, расположенные в Нидерландах, могут использовать компьютерные системы из Германии, для контроля над скомпрометированными устройствами в Украине, которые в свою очередь будут нападать на американские системы. Кибер-атаки невозможно ограничить только какой-то одной территорией или страной, поэтому правоохранительным органам нужно сотрудничать и придумывать универсальное законодательство.

Если этот законопроект одобрят, правоохранительные органы должны будут реагировать на срочные жалобы на кибер-нападения в течение восьми часов после их поступления. Парламент также советует законодателям активнее пользоваться существующими контактными сетями.

Что касается непосредственных наказаний для взломщиков, то члены парламента предполагают, что максимальный срок задержания под стражей должен составлять не менее 2 лет. При этом наказывать будут не только самих взломщиков, но и тех, кто перехватывает коммуникационные каналы и продает инструменты для взлома. Кибер-атаки, совершенные криминальными группировками или те нападения, которые приводят к серьезным повреждениям, предусматривают тюремный срок от пяти лет. Создателям ботнетов гарантируют минимум 3 года в тюрьме.

К суду теперь могут привлечь и компании, которые заказывают хакерские нападения, проникая в базы данных конкурентов. Наказание за подобные атаки даже включает прекращение деятельности таких недобросовестных фирм. Голосование по этому законопроекту будет проходить в следующем месяце.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные программы применялись в 76% атак на компании в 2025 году

По данным исследования Positive Technologies, во втором квартале 2025 года вредоносные программы по-прежнему остаются главным инструментом киберпреступников: они использовались в 76% успешных атак на организации. Чаще всего последствия таких инцидентов выражались в утечке конфиденциальных данных (52%) и нарушении работы компаний (45%).

Эксперты отмечают, что за первое полугодие использование зловредов заметно выросло: по сравнению с первым кварталом — на 26%, а по сравнению с тем же периодом прошлого года — на 12%. Наиболее распространённые типы:

  • программы-вымогатели (49%),
  • средства удалённого управления (33%),
  • шпионский софт (22%).

 

Популярность зловредов объясняется их способностью быстро проникать в инфраструктуру, оставаться незамеченными и обеспечивать злоумышленникам долгосрочный контроль. При этом растёт использование загрузчиков — их доля увеличилась втрое по сравнению с предыдущим кварталом. Такие инструменты применяют для многоэтапной доставки: сначала в систему попадает загрузчик, а затем — трояны удалённого доступа, инфостилеры или шифровальщики.

В частности, специалисты зафиксировали использование нового загрузчика ModiLoader (DBatLoader), распространявшегося через фишинговые письма под видом банковских документов. На завершающем этапе он устанавливал Snake Keylogger, крадущий пароли и перехватывающий нажатия клавиш.

Отдельное направление — использование в атаках легального софта. Его доля достигла 11%. Киберпреступники всё активнее применяют малоизвестные утилиты и даже легитимные программы для маскировки своей активности.

По прогнозам, в ближайшее время будет расти число комбинированных атак, где применяются сразу несколько типов зловредов. Всё больше вымогателей будут не столько шифровать данные, сколько похищать их для последующего давления на жертву. Злоумышленники будут чаще использовать легитимные инструменты и облачные сервисы, а также тактику living off the land — когда атака маскируется под обычную активность в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru