Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Спустя неделю после кибератаки на «Манчестер Юнайтед» многие системы футбольного клуба всё ещё находятся в офлайне. В настоящее время есть информация об участии шифровальщика в операции против «красных дьяволов», однако официальные представители пока не подтверждали её.

Об атаке операторов программы-вымогателя сообщило британское издание Daily Mail. По данным СМИ, футбольному клубу теперь остаётся либо заплатить выкуп, либо ждать публикации внутренней информации на общедоступном ресурсе.

«После целевой кибератаки на клуб наша ИТ-команда вместе со сторонними специалистами обеспечили безопасность сетей, а также инициировали расследование. Атака была, конечно, серьёзной, однако пока нет доказательств компрометации данных фанатов клуба», — так прокомментировали ситуацию представители «Манчестер Юнайтед».

Пресс-служба при этом отказалась обсуждать вопрос утечки данных тренеров, игроков или сотрудников. Также в клубе пресекли попытки порассуждать на тему личностей, стоящих за атакой, и их мотивов.

Специалисты Check Point убеждены, что «Манчестер Юнайтед» попался на быстро растущую тактику «двойное вымогательство» — когда злоумышленники не только шифруют важные файлы и системы, мешая работе, но и крадут конфиденциальные данные, угрожая опубликовать их в случае неуплаты.

Однако стоит отметить, что никаких доказательств атаки шифровальщика в настоящий момент нет. Daily Mail лишь ссылается на свои источники, при этом не углубляясь в детали и не объясняя, почему они сделали вывод именно о программе-вымогателе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайты будут штрафовать за аутентификацию через зарубежные сервисы

Группа депутатов внесла в Госдуму законопроект, который предусматривает штрафы для владельцев сайтов за использование зарубежных сервисов аутентификации пользователей. Для граждан предлагается установить штраф в размере 10–20 тыс. рублей, для организаций — до 700 тыс. рублей.

Документ появился в системе обеспечения законодательной деятельности. Законопроект вводит ответственность за нарушение установленного порядка аутентификации на российских интернет-ресурсах.

Согласно действующей редакции закона «Об информации», аутентификация пользователей на сайтах должна осуществляться одним из следующих способов:

  • через номер мобильного телефона;
  • с использованием единой системы идентификации и аутентификации (ЕСИА);
  • через единую биометрическую систему;
  • с помощью сервиса аутентификации, владельцем которого является гражданин России без иного гражданства.

За нарушение этих требований предусмотрены штрафы: для физических лиц — 10–20 тыс. рублей, для должностных лиц — 30–50 тыс. рублей, для юридических — 500–700 тыс. рублей. При повторном нарушении штрафы удваиваются. Для реализации инициативы предлагается внести изменения в Кодекс об административных правонарушениях.

Кроме того, законопроект устанавливает ответственность за нарушение правил использования рекомендательных технологий. В частности, речь идёт о случаях, когда такие технологии нарушают права российских граждан и организаций, используются без уведомления пользователей, либо если на сайте отсутствуют правила их применения. Также предлагается штрафовать владельцев сайтов за отсутствие контактной информации для обратной связи.

«Обычных пользователей интернета это не коснется — только тех владельцев сайтов и приложений, которые уже два года игнорируют закон. Инициатива направлена на дальнейшее уменьшение зависимости Рунета от решений из недружественных стран», — прокомментировал инициативу один из её авторов, первый зампред Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru