Центробанк хочет получить право блокировать сайты без суда

Центробанк хочет получить право блокировать сайты без суда

Центробанк хочет получить право блокировать сайты без суда

Центральный банк России хочет иметь право блокировать интернет-ресурсы без суда. В основном ЦБ интересуют замешанные в финансовых мошенничествах сайты. В настоящее время эта инициатива находится в стадии обсуждения.

Нежелательные сайты, которые крайне не нравятся Центробанку, можно условно разделить на четыре категории:

  • Чьи названия схожи с названиями других. Это вводит пользователей в заблуждение.
  • Ресурсы, предоставляющие финансовые услуги при отсутствии у них лицензии.
  • Предоставляющие доступ к ресурсам банков и других финансовых организаций.
  • Распространяющие недостоверные данные о состоянии финансовых организаций.

Если ЦБ удастся получить право на блокировку, то этот процесс, скорее всего, будет доверен председателю Эльвире Набиуллине, либо кому-то из ее заместителей.

Соответствующая инициатива обсуждалась на прошлой неделе в ходе совещания у вице-премьера Максима Акимова.

На этой неделе также стало известно, что Центральный банк России занялся составлением и структуризацией списка киберинцидентов, о которых должны сообщать кредитные организации. На основе этого списка также планируется создать ГОСТ.

В списке уже точно присутствуют несанкционированные переводы и операции, а также все случаи нарушения процесса оказания финансовых услуг.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru