Автономный рунет обойдется операторам в сумму до 134 млрд руб. в год

Автономный рунет обойдется операторам в сумму до 134 млрд руб. в год

Автономный рунет обойдется операторам в сумму до 134 млрд руб. в год

Эксперты оценили возможные последствия в случае принятия законопроекта об автономном рунете, а также финансовые затраты, которые придется понести операторам. В итоге в Экспертном совете при правительстве РФ пришли к выводу, что сумма, которая может потребоваться для компенсации проблем, может достичь 134 миллиарда рублей в год.

Помимо финансовых затрат, также существуют риски нарушения нормальной работы российского сегмента Сети. Специалисты полагают, что в случае реализации данная идея предоставит Роскомнадзору чрезмерные полномочия по прямому управлению отраслью связи.

Авторы инициативы, со своей стороны, заявляют обратное — обсуждаемый закон как раз необходим для обеспечения стабильной работы интернета. Более того, была озвучена информация, что затраты на реализацию законопроекта уже заложены в проект «Цифровая экономика».

Согласно документу Экспертного совета при правительстве РФ под названием «Связь и IT», который попал в руки «Ъ», 25 миллиардов рублей могут потребоваться единовременно на исследовательские и опытно-конструкторские работы, создание и ведение реестра точек обмена трафика, расширение штата подведомственных Роскомнадзору структур и проведение учений.

Помимо этого, потребуется компенсация операторам связи, если будет нарушена работа сети.

«Непонятно, в чем конкретно состоят угрозы. Ни законопроект, ни пояснительная записка не описывают ни сами угрозы, ни недостатки текущего законодательства», — подчеркивают эксперты.

Специалистов также смущают условия, которые чисто технически невозможно выполнить. Например:

«Документ, по сути, предлагает операторам связи и другим лицам передать в Роскомнадзор полную схему своей сети и маршрутизации трафика в ней, что технически невозможно, поскольку сеть — живая многоуровневая система, постоянно расширяемая и обновляемая».

В итоге, проанализировав инициативу, эксперты сошлись на том, что проект необходимо доработать, а именно: уточнить его цель, конкретизировать угрозы, которым предполагается противодействовать, и получить заключение правительства о бюджетных тратах.

Напомним, что по словам главы Роскомнадзора Александра Жарова, никакого отключения российского сегмента от глобальной Сети не предвидится. Жаров объяснил, что Россия в любом случае должна быть готова к масштабным катастрофам, которые могут сказаться на работе интернета.

Мошенники начали рассылать «работу мечты» через Google AppSheet

«Лаборатория Касперского» предупредила о новой фишинговой схеме: мошенники используют Google AppSheet, чтобы рассылать письма с заманчивыми предложениями о работе. Письмо приходит с настоящего сервисного адреса noreply@appsheet.com, отправитель выглядит как рекрутинговая команда крупной компании, а внутри — предложение обсудить карьерные возможности.

Схема в целом интересная: злоумышленники регистрируются в Google AppSheet, оформляют рассылку и маскируют её под сообщение от рекрутеров технологических компаний, FMCG-брендов или автопроизводителей.

Получателю предлагают перейти по ссылке, чтобы выбрать время встречи и оставить контактные данные.

Дальше начинается классика фишинга: пользователя уводят на мошенническую страницу, где просят ввести логин и пароль, например от Google-аккаунта. В итоге работа мечты превращается в мечту злоумышленников о чужих учётных данных.

Есть и другой сценарий: ссылки в письме может вообще не быть. Вместо этого адресата просят ответить команде рекрутеров. Скорее всего, дальше жертву начинают обрабатывать уже в переписке.

Почему такие письма проходят в почту? Потому что они идут через инфраструктуру Google. А значит, часто успешно проходят проверки SPF, DKIM и DMARC. Для пользователя это выглядит солидно, для фильтров — менее подозрительно.

Плюс AppSheet позволяет отправлять не только письма, но и СМС. Чтобы запустить такую кампанию, достаточно платной подписки даже на базовом тарифе. То есть порог входа низкий, а доверия к домену Google — много.

В «Лаборатории Касперского» отмечают, что злоумышленники всё чаще используют легитимные облачные сервисы в атаках. Раньше похожие схемы фиксировали с Google Формы, Google Задачи, Google Таблицы и даже OpenAI. Теперь в список добавился AppSheet.

RSS: Новости на портале Anti-Malware.ru