Суд отклонил иск VPN-сервиса против Роскомнадзора

Суд отклонил иск VPN-сервиса против Роскомнадзора

Суд отклонил иск VPN-сервиса против Роскомнадзора

Очередной истец ничего не добился в суде, выступив против Роскомнадзора. На этот раз Арбитражный суд Москвы оставил ни с чем шотландскую компанию Private Networks. Суть претензий Private Networks заключалась в блокировке принадлежащего компании VPN-сервиса, который в числе прочих возможностей помогал обходить блокировку запрещенного на территории России Telegram.

Представители компании требовали признать незаконными действия Роскомнадзора, который включил домены и IP-адреса сервиса в реестр запрещенных в России сайтов. В качестве решения проблемы истцы просили убрать адреса и домены из реестра.

Юрист, представляющий интересы Private Networks, заявил, что в этом случае нарушено конституционное право компании на ведение предпринимательской деятельности. Также упоминался экономический ущерб, который блокировка нанесла шотландской компании.

Более того, адвокаты считают, что Роскомнадзор злоупотребляет своими полномочиями, так как упомянутые адреса и домены, принадлежащие компании, не содержатся в требовании Генеральной прокуратуры, на которое ведомство и ссылается.

В ответ на это представители регулятора объяснили, что блокировка осуществлялась на основании решения Таганского суда. А веской причиной для блокировки является возможность обходить меры блокировки, которые предоставляет VPN-сервис истца.

«В удовлетворении исковых требований отказать полностью», — как итог прозвучало решение судьи.

В августе другой иск против Роскомнадзора сломался о работу нашей правовой системы. ООО «Живая фотография» также столкнулась с тем, что зарегистрировавший ее иск суд отказал компании в его рассмотрении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru