Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

В 2019 году Минкомсвязь предлагает создать центр мониторинга и управления единой сетью связи России. Как стало известно “Ъ”, контроль над проектом может быть передан Роскомнадзору. Это может привести к ослаблению полномочий Россвязи, которая уже выразила озабоченность возможным дублированием функций.

Создание такого центра в принципе противоречит закону, считают в «Ростелекоме» и «Вымпелкоме». Минкомсвязь предложила наделить Роскомнадзор функциями по созданию и обеспечению деятельности центра мониторинга и управления единой сетью электросвязи РФ, а также сделать ведомство его оператором, следует из опубликованных материалов Минкомсвязи. Центр предлагается создать в первом квартале 2019 года, передача Роскомнадзору новых полномочий оформляется проектом постановления правительства. Роскомнадзор должен обеспечить разработку системного проекта создания центра, а также создать и ввести в эксплуатацию государственную систему мониторинга сети связи общего пользования (ГИС «Мониторинг»). Минкомсвязь утвердит порядок работы центра, в том числе при чрезвычайных ситуациях, в условиях чрезвычайных происшествий и военного положения. А начиная с 2019 года Минфин и Минкомсвязь должны предусмотреть средства на возмещение затрат, связанных с функционированием центра, говорится в проекте постановления правительства, пишет kommersant.ru.

Единая сеть электросвязи РФ состоит из сетей связи общего пользования (интернет, телефония, ТВ и др.), присоединенных к ним технологических сетей, выделенных сетей связи, а также сетей связи специального назначения и других сетей для передачи информации при помощи электромагнитных систем.

Исходно предполагалось, что системный проект будет разработан Роскомнадзором до 1 ноября. Дата будет изменена, поскольку само постановление, на основании которого должна быть выполнена эта работа, будет принято явно позже 1 ноября, пояснили в пресс-службе Роскомнадзора. До принятия постановления у Роскомнадзора нет полномочий, которые могли бы стать основанием для разработки программы.

О создании централизованной системы мониторинга и управления единой сетью электросвязи РФ говорится в стратегии развития информационного общества в РФ в 2017–2030 годах, подписанной президентом Владимиром Путиным в мае. Проект по созданию центра мониторинга и управления единой сетью связи формально стартовал в июне, причем в материалах Минкомсвязи отмечается, что это инициатива министерства. Мониторинг целостности и устойчивости сетей связи общего пользования сейчас осуществляется в недостаточной степени, что уже обсуждалось с Роскомнадзором, отмечается в материалах Минкомсвязи. В Минэкономики признали обоснованным наличие такой проблемы и целесообразность ее решения при помощи предложенного Минкомсвязью регулирования.

Вопросы к проекту есть у Россвязи. У нее «вызывает озабоченность» возможное дублирование функций и полномочий Россвязи и Роскомнадзора при создании и дальнейшей эксплуатации центра. Двум ведомствам, в частности, придется делить полномочия по управлению и восстановлению сети при чрезвычайных ситуациях. Россвязь предложила Минкомсвязи назначить ее ответственной за организационно-методическое обеспечение центра, а также согласовывать с ней проектирование работ по созданию системного проекта и их приемку, сообщили “Ъ” в пресс-службе Россвязи. Минкомсвязь пока не ответила на эти предложения.

Проект не поддерживают и отдельные участники рынка. Нормы относительно ГИС «Мониторинг» противоречат закону «Об информации», а часть проекта, предусматривающая создание центра,— закону «О связи», сообщил в отзыве «Вымпелком». «В проекте содержатся противоречия с действующим законодательством, согласно которому не предусмотрено создание центра мониторинга и управления единой сетью электросвязи РФ и государственной информационной системы мониторинга сети связи общего пользования»,— подтвердила “Ъ” представитель «Вымпелкома» Анна Айбашева.

Согласно закону «О связи», федеральный орган исполнительной власти (Россвязь) имеет полномочия устанавливать централизованное управление лишь одним элементом — сетью связи общего пользования — и только в чрезвычайных ситуациях, отмечается в отзыве «Вымпелкома». Этим же законом не предусмотрена функция Роскомнадзора по мониторингу и управлению единой сетью. С этим согласны в «Ростелекоме»: закон предусматривает централизованное управление радиочастотным ресурсом и ресурсом нумерации, но не единой сетью электросвязи, следует из отзыва оператора, размещенном на regulation.gov.ru. Представители «Ростелекома», МТС, Tele2 и «Транстелекома» отказались от комментариев. В «МегаФоне» и МТТ не ответили на запросы “Ъ”.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru