Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские власти придумали новую инициативу, согласно которой объекты критической инфраструктуры (КИИ) будут обязаны использовать отечественный софт. Этим власти планируют добиться безопасности и технологической независимости кредитных организаций, операторов связи и других важных компаний.

Специалисты сферы обращают внимание на одну деталь — такой подход может значительно сократить долю иностранных поставщиков в области средств защиты информации. Особенно это коснется межсетевых экранов.

Инициатива берет свое начало от поручения главы страны Владимира Путина, который распорядился предоставить предложения «по обеспечению технологической независимости и безопасности критической информационной инфраструктуры путем использования преимущественно отечественного программного обеспечения».

Как пишет «Коммерсант», поручение было опубликовано вчера на сайте Кремля, срок его выполнения — до 1 октября.

Согласно нынешнему закону России, объекты КИИ должны быть подключены к государственной системе обнаружения и ликвидации последствий кибератак. Эта система должна передавать информацию о таких атаках в ФСБ.

Новой инициативой власти хотят исключить возможность использования иностранного программного обеспечения в КИИ. В таком ПО, как отмечают эксперты, могут присутствовать закладки и недокументированные возможности.

Нововведение может затронуть около 20-30 тысяч российских компаний, а также стоить им немалых денег. Среди них, например, информационные системы госорганов, оборонные и энергетические предприятия, кредитно-финансовые организации.

Напомним, в ФСБ заявили, что российские компании без ведома службы передают за рубеж данные об атаках на свои критические объекты. Специалисты предупреждают, что при таком подходе зарубежные спецслужбы будут в курсе степени защищенности инфраструктуры.

Фальшивый GTA и казино-призраки захватили Early Access в Google Play Store

Недобросовестные разработчики используют программу раннего доступа Google Play для распространения приложений с ложными обещаниями заработка и агрессивной рекламой. Преимущество площадки для таких авторов очевидно: у приложений Early Access нет публичных оценок и отзывов, поэтому разочарованные пользователи не могут предупредить следующих добровольцев.

По данным Bitdefender, схему продвигают через рекламу в TikTok, Facebook (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и других соцсетях.

Пользователям обещают выплаты через PayPal, криптовалюту, подарочные карты и казино-джекпоты. Для убедительности в ролики добавляют дипфейки актёров, спортсменов и других знаменитостей.

После установки приложение может показать щедрый виртуальный выигрыш, но при приближении к порогу вывода денег прогресс внезапно замедляется. Реальная выплата так и не приходит, зато реклама продолжает появляться снова и снова. Весь бизнес-план умещается в одну строку: вы ждёте деньги, разработчик получает их за ваши просмотры.


Среди популярных приманок исследователи называют игры Chicken Road и Ice Fishing, а также многочисленные вариации этих названий. Некоторые приложения маскируются под казуальные головоломки или слоты, обходя ожидания, связанные с регулируемыми азартными сервисами.


Используются и известные торговые марки. Например, приложение загружают под названием Grand Theft Auto V (Early Access), ждут индексации в Google, а затем полностью меняют название и оформление. Скриншоты могут быть сгенерированы ИИ и не иметь ничего общего с игрой, которая в итоге оказывается очередным конвейером рекламы.


Bitdefender обнаружила тысячи подозрительных приложений раннего доступа. Встречаются не только псевдоказино, но и программы для заработка, PDF-ридеры, QR-сканеры, трекеры телефонов и другие утилиты. Некоторые набрали тысячи установок, а одна из игр — более миллиона.

Исследователи подчёркивают: речь не идёт о распространении вредоноснх приложений. Это злоупотребление доверием к Google Play и отсутствием публичной обратной связи. Google уведомили о проблеме, корпорация начала проверку.

RSS: Новости на портале Anti-Malware.ru