Евросоюз ужесточил наказания для киберпреступников

Евросоюз ужесточил наказания для киберпреступников

 В минувший четверг Европарламент принял новую директиву, направленную на борьбу с киберпреступностью. Основой для директивы, которую государства-члены ЕС должны будут внедрить в национальные законодательства в течение 2х лет, послужил целый ряд правил, которые действовали на территории Евросоюза с 2005 года. 

Организаторам кибератак и создателям вредоносных программ, а также инструментов, позволяющих киберпреступникам совершать противоправные действия, теперь грозит уголовное преследование и серьёзные тюремные сроки.

Согласно новой директиве, киберпреступникам, проникающим в информационные системы и крадущим и/или изменяющим данные, прерывающим коммуникации, продающим инструменты для взлома грозит от 2х лет лишения свободы.

Хакерские атаки на стратегически важные информационные системы и кибератаки, нанесшие серьёзный ущерб, будут караться лишением свободы сроком от 5 лет. Минимальный срок для создателей бот-сетей – 3 года лишения свободы.

Директива также призвана повысить эффективность международного сотрудничества в сфере кибербезопасности в рамках ЕС, требуя, чтобы государства-члены Евросоюза отреагировали на требования других государств-членов в течение 8 часов.

Государства-члены обязаны также собрать статистические данные по кибератакам и обеспечить техническую возможность передачи необходимых данных об инцидентах властям заинтересованного государства.

За принятие документа, поданного Еврокомиссией, высказался 541, а против – 91 депутат Европейского парламента.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru