В России могут создать специальные суды для дел о репостах и лайках

В России могут создать специальные суды для дел о репостах и лайках

В России могут появиться специальные суды, которые займутся рассмотрением исключительно тех дел, что связаны со сферой социальных сетей. Об этом сообщил Дмитрий Песков, занимающий пост спецпредставителя президента России по цифровому развитию. Песков считает, что нынешняя система уголовного наказания за репосты и лайки доказала свою несостоятельность.

Чиновник считает, что для рассмотрения именно таких дел стоило бы создать «тонко настроенный оценочный механизм». Более того, Песков считает, что угрозой для общества могут стать слишком активные действия в социальных сетях.

Свое мнение спецпредставитель президента РФ озвучил в преддверии ВЕФ:

«Мне кажется, сейчас принципиально важно посмотреть на тот массив дел, который у нас появился за последнее время, и отделить те, где репосты и мемы вели к негативным последствиям, и те, где это использовалось лишь для того, чтобы получить лайк».

Поскольку это очень тонкие нюансы, которые, безусловно, должны учитываться системой наказания, Песков допустил появление в России специальных органов, которые будут заниматься только анализом таких дел.

«Я допускаю, что в будущем нам в судебной системе придется выработать специализированные институты, которые будут накапливать соответствующую экспертизу. Мне кажется, что сегодняшний метод работает не очень эффективно», — передали слова Пескова СМИ.

«В судебной системе ранее уже были выделены в отдельные направления арбитраж, суды в области торгового права. По мере развития цифрового права я допускаю и появление специализированных институций».

Напомним, что в прошлом месяце инициативу отмены уголовной ответственности за публикации и репосты в социальных сетях поддержало Министерство цифрового развития, связи и массовых коммуникаций.

А в прошлом месяце Арсений Недяк, заместитель директора департамента государственной политики в области СМИ, заявил, что Минкомсвязь поддерживает проект об исключении уголовной ответственности за репосты в Сети. Соответствующее решение обсуждалось на экспертном совещании Общероссийского народного фронта.

Также в преддверии ВЕФ Песков заявил, что в России разрабатывают новый механизм идентификации пользователей в Сети, который будет представлять собой облачную подпись.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вредонос GooseEgg распространяется с помощью бреши в Windows Print Spooler

Киберпреступная группа Fancy Bear, которую на Западе ассоциируют с Россией, воспользовалась уязвимостью в компоненте службе печати Windows для загрузки в систему ранее неизвестного вредоноса — GooseEgg.

Этот зловред активен с июня 2020 года и использует уже исправленный баг, позволяющий повысить привилегии (CVE-2022-38028, 7,8 баллов по CVSS).

В октябре 2022 компания Microsoft устранила уязвимость в обновлениях.

Согласно информации, полученной от команды киберразведки Microsoft, шпионская группа APT28, также известная как Fancy Bear, использовала этот баг в атаках на украинские, западноевропейские и североамериканские правительственные, неправительственные, образовательные и транспортные организации.

По сообщению компании, хакеры доставили вредоносную программу путем модификации файла ограничений JavaScript и его выполнения с правами уровня SYSTEM.

Несмотря на простенький лончер GooseEgg способен порождать другие приложения, указанные в командной строке, с повышенными правами, что позволяет злоумышленникам развивать свои атаки: удаленно выполнять код, устанавливать бэкдор и перемещаться по скомпрометированным сетям.

В последние месяцы APT28 также использовала уязвимость повышения привилегий в Microsoft Outlook (CVE-2023-23397, CVSS: 9,8) и баг выполнения кода в WinRAR (CVE-2023-38831, CVSS: 7,8), что свидетельствует об их способности быстро внедрять публичные эксплойты в свою работу.

Microsoft заявила, что с помощью GooseEgg злоумышленники хотят получить привилегированный доступ к целевым системам и украсть учетные данные и информацию.

Двоичный файл GooseEgg поддерживает команды для запуска эксплойта и подгрузки либо предоставленной библиотеки динамических связей (DLL), либо исполняемого файла с повышенными правами. С помощью команды whoami он также проверяет, был ли эксплойт успешно активирован.

На атаки с GooseEgg эксперты обратили внимание после того, как IBM X-Force обнаружила новые фишинговые атаки, организованные хакером Gamaredon (он же Aqua Blizzard, Hive0051 и UAC-0010), направленные на Украину и Польшу, которые доставляют новые итерации вредоносной программы GammaLoad.

В начале этого месяца исследователи IBM X-Force рассказали, что злоумышленники ротируют инфраструктуру посредством синхронизированных DNS-флудов по нескольким каналам, включая Telegram, Telegraph и Filetransfer.io., что указывает на потенциальное увеличение ресурсов и возможностей злоумышленника. Это способствует явному ускорению темпа операций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru