Роскомнадзор продолжит блокировать Telegram, не взирая на новые правила

Роскомнадзор продолжит блокировать Telegram, не взирая на новые правила

Роскомнадзор продолжит блокировать Telegram, не взирая на новые правила

Несмотря на новые правила конфиденциальности, анонсированные Telegram вчера, российские власти пока не спешат идти навстречу мессенджеру и разблокировать его на территории страны. ФСБ, со своей стороны, отметила, что компания все еще должна предоставить спецслужбам ключи для расшифровки сообщений.

Таким образом, Telegram может рассчитывать на разблокировку только в том случае, если начнет выполнять обязательства, обозначенные правительством России.

Глава Роскомнадзора Александр Жаров, однако, похвалил руководство мессенджера за правильные шаги, которые помогут спецслужбам бороться с терроризмом.

А вот заместитель главы Роскомнадзора призвал Telegram перейти от слов к действиям — обратиться лично к ним, так именно обращение службы стало причиной для подачи иска о блокировке.

Так или иначе, Роскомнадзор планирует продолжить осуществлять меры по блокировке одного из самых популярных сервисов обмена сообщениями на территории России. Павел Дуров, основатель мессенджера, пока также остается непреклонным.

Позиция господина Дурова примерно следующая — мы не будем ослаблять шифрование и передавать ключи ФСБ, так как это угрожает конфиденциальности добропорядочных пользователей Telegram. Дуров также призвал продолжать борьбу с «неправомерными» действиями спецслужб и властей.

Вчера мы писали, что представители мессенджера Telegram согласились раскрыть спецслужбам данные подозреваемого в терроризме пользователя. Стоит отметить, что это первый случай подобной передачи данных, что особо подчеркнули в компании.

Таким образом, сервис обмена сообщениями поступился своей политикой относительно неразглашения данных пользователей спецслужбам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru