Изъян в кодах Internet Explorer поможет хакерам

Изъян в кодах Internet Explorer поможет хакерам

Корпорация Microsoft пока не в состоянии исправить серьезный недостаток в системе безопасности самого популярного в мире сетевого браузера Internet Explorer. Об этом сообщают представители находящихся в Калифорнии компаний по борьбе с компьютерным мошенничеством.

По состоянию на настоящий момент, пользователи всех версий этого приложения для пролистывания интернет-страниц и путешествия в сети находятся в зоне риска, отмечают эксперты. Некоторое время назад хакеры обнаружили изъян в кодах этой программы и используют его для того, чтобы получать контроль над компьютерами ничего не подозревающих пользователей.

Несовершенство браузера позволяет злоумышленникам "перенаправлять" ЭВМ своих жертв на зараженные вирусами веб-сайты в мировой компьютерной сети. Как сообщила в распространенном здесь в понедельник коммюнике компания по подавлению вирусных программ Trend Micro Inc, с конца прошлой недели более 10 тысяч сайтов были заражены хакерами для активации "бреши" в системе защиты Internet Explorer. Пока это в основном сайты, находящиеся в китайском сегменте мировой компьютерной сети, а хакеры "снимают" с компьютеров своих жертв пароли для игровых порталов, чтобы затем продавать их через торги на подпольных серверах. Вместе с тем, предупреждают эксперты, "брешь" в защите браузера от Microsoft такова, что она может быть использована и для получения финансовой информации: номеров банковских счетов и паролей к ним, а также серий кредитных карт и пин-кодов.

Основная опасность состоит в том, что браузер Internet Explorer, который встроен в программную оболочку Windows, установлен на подавляющем большинстве компьютеров в мире. Его доля рынка, по имеющейся информации, превышает 80 %, сообщает ИТАР-ТАСС.

Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Минцифры предлагает заметно ужесточить правила игры для операторов связи. Речь идёт сразу о двух болевых точках: продаже сим-карт в неположенных местах и стабильной работе государственной системы «Антифрод», которая должна отсекать мошеннические звонки. Соответствующий законопроект уже одобрен правительственной комиссией по законопроектной деятельности и в ближайшее время будет внесён в Госдуму.

Как подтвердили «Ведомостям» в Минцифры, поправки в КоАП подготовлены по поручению президента и направлены на усиление борьбы с телефонным мошенничеством.

Сейчас за заключение договора на услуги связи способом, не предусмотренным законом, операторам грозит штраф от 300 тыс. до 500 тыс. рублей. Минцифры предлагает поднять планку — от 500 тыс. до 1 млн рублей.

Формально ответственность за продажу сим-карт в нестационарных местах (палатках, лотках и т. п.) существует уже сейчас, напоминают юристы. Но новые поправки увеличивают максимальный размер штрафов, делая такие нарушения куда более чувствительными для бизнеса.

При этом список «разрешённых» мест продажи сим-карт давно закреплён в законе: это офисы операторов и дилеров, а также стационарные торговые объекты. С 1 сентября 2025 года такие точки дополнительно должны быть оборудованы видеонаблюдением с хранением записей не менее 30 дней.

Вторая часть законопроекта касается ГИС «Антифрод». Если сейчас операторы обязаны следить за работой узлов верификации в момент подключения к системе, то Минцифры предлагает ввести требование круглосуточного и непрерывного функционирования.

Повод для этого более чем весомый: только за 2025 год из-за недоступности узлов верификации более 113 млн звонков прошли без проверки, следует из материалов к законопроекту.

При этом в законодательстве до сих пор не было прямой обязанности обеспечивать постоянную работу этих узлов — как и отдельной ответственности за сбои. Новый закон должен закрыть этот пробел.

Сейчас штрафы за неподключение к «Антифроду» составляют:

  • для должностных лиц — от 50 тыс. до 100 тыс. рублей;
  • для ИП — от 400 тыс. до 800 тыс. рублей;
  • для юрлиц — от 600 тыс. до 1 млн рублей.

Юристы предупреждают: требования к продаже сим-карт и бесперебойной работе «Антифрода» фактически перекладывают на операторов функции публичного контроля. Им приходится отвечать не только за свои системы, но и за действия агентов, партнёров и технические сбои.

Особые вопросы вызывает онлайн-продажа сим-карт. В Минцифры подчёркивают: она допустима, если речь идёт о комплектах самоактивации с обязательной идентификацией — через биометрию, «Госключ» или усиленную электронную подпись. Но юристы не исключают, что часть продаж через маркетплейсы может оказаться в «серой зоне», если правила не будут дополнительно уточнены.

Если законопроект будет принят, он вступит в силу 1 сентября 2026 года. Эксперты ожидают, что ужесточение требований приведёт к росту издержек операторов, пересмотру каналов продаж и, возможно, ускорит переход рынка в сторону eSIM.

При этом юристы не исключают и побочный эффект: мелкие операторы могут просто не потянуть новые требования, что со временем усилит концентрацию рынка. В Минцифры же подчёркивают, что цель изменений — снижение анонимности и реальная борьба с киберпреступностью, а не давление на бизнес.

RSS: Новости на портале Anti-Malware.ru