Контроль за Рунетом ужесточат из-за терроризма

Контроль за Рунетом ужесточат из-за терроризма

Депутаты Госдумы предложили усилить контроль за пользователями Интернета, ввести ограничения на электронные интернет-платежи и расширить полномочия сотрудников ФСБ. Как заявила 14 января глава комитета Госдумы по безопасности и противодействию коррупции Ирина Яровая, эти меры необходимы для противодействия терроризму, сообщает «Интерфакс». Три соответствующих законопроекта будут внесены в Госдуму 15 января.

После двух терактов, произошедших в конце декабря 2013 года в Волгограде, а также на фоне приближающихся сроков Олимпийских игр в Сочи, в России вводятся новые меры безопасности.

Как рассказала Яровая, один из законопроектов вводит меры по упорядочиванию обмена, хранения и персонализации информации, распространяемой через информационно-коммуникационные сети. Как сообщает РИА Новости со ссылкой на депутата от ЛДПР Андрея Лугового, предполагается внести дополнения в закон о досудебной блокировке сайтов, обязав интернет-ресурсы и хостинг-провайдеров хранить данные о пользователях в течение полугода после окончания их деятельности, а также уведомлять Роскомнадзор о «начале деятельности, предполагающей распространение информации и организацию обмена данными между пользователями сети». По словам одного из авторов законопроекта, депутата от «Справедливой России» Леонида Левина, речь идет о сайтах СМИ, социальных сетей и других ресурсов, на которых можно оставлять комментарии, сообщает ИТАР-ТАСС.

Также предлагается ограничить перевод неперсонифицированных платежей, полностью запретив анонимные переводы средств из-за границы, а на территории России ограничив их объем одной тысячей рублей в день и пятнадцатью тысячами рублей в месяц.

По словам Левина, также будет введен «обязательный контроль» за финансированием НКО из-за рубежа в тех случаях, когда сумма превышает сто тысяч рублей.

Документы предусматривают и изменения в Уголовный кодекс. По словам Лугового, будут увеличены наказания «по ряду статей», в том числе за пропаганду терроризма. Ответственность за совершение терактов и финансирование терроризма будет увеличена до пожизненного лишения свободы. Кроме того, пропаганда и оправдание терроризма признается отягчающими обстоятельствами для других преступлений. Авторы законопроекта предлагают также расширить полномочия сотрудников ФСБ, разрешив им не только проверять документы, но также проводить личный досмотр и досмотр автомобилей. При этом предлагается переложить непосредственную ответственность за противодействие терроризму на региональные власти.

Работа над поправками велась давно, но была ускорена после терактов в Волгограде. Яровая, депутат от «Единой России», подчеркнула, что все эти меры носят профилактический характер и направлены на то, чтобы выявлять и пресекать террористическую, а также любую другую преступную деятельность на ранних стадиях.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru