Законопроект о регулировании big data встретил резкую критику экспертов

Законопроект о регулировании big data встретил резкую критику экспертов

Законопроект о регулировании big data встретил резкую критику экспертов

Специалисты АНО «Цифровая экономика» не одобряют законопроект о регулировании оборота big data. В некоммерческой организации подчеркивают, что принятие этого документа может усугубить отставание России в технологическом плане, а также потребует немалых бюджетных вливаний.

На прошедшем вчера заседании комитета Госдумы депутаты приняли решение вернуть соответствующий законопроект его автору Михаилу Романову, представляющему «Единую Россию». Романов внес документ 23 октября.

В качестве основной причины законодатели отметили, что создание реестра компаний, которые будут обрабатывать большие пользовательские данные (БПД), потребует выделения бюджетных средств — это изначально документом не предусматривалось.

Кроме этого, негативную оценку инициатива получила от представителей АНО «Цифровая экономика», где отметили, что в документе отсутствует предмет регулирования. Накладываемые законопроектом ограничения могут сыграть против развития российских технологий, считают в организации.

Также депутаты с экспертами сошлись во мнении, что Роскомнадзор будет дополнительно нагружен, а увеличение его финансирования никак не учтено.

Более того, эксперты, чье мнение передает «Ъ», отметили практически полное соответствие определения БПД и положений закона «О персональных данных».

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru