Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор начал составлять единый реестр социальных сетей, облегчающий контроль соблюдения требований российского законодательства в отношении контента. В настоящее время этот список содержит восемь имен: Facebook, Twitter, Instagram, TikTok, Likee, YouTube, «ВКонтакте» и «Одноклассники».

Формирование нового реестра рунет-ресурсов предпринято в соответствии с поправками к федеральному закону «Об информации», вступившими в силу 1 февраля. Соцсети теперь должны самостоятельно выявлять и блокировать запрещенный в стране контент, а РКН уполномочен мониторить этот процесс.

На сайте регулятора появился новый раздел — www.530-fz.rkn.gov.ru, где содержатся сведения о действующих в стране нормативах для соцсетей в рамках закона «Об информации». В этом разделе также предусмотрен поисковый сервис для получения данных о включении сайта в реестр соцсетей.

Специальные веб-формы позволяют гражданам сообщать в РКН об обнаружении ресурса, похожего на соцсеть, но не включенного в реестр. Они также смогут жаловаться на правонарушения и задавать вопросы касательно взаимодействия с соцсетью. Представить образец контента для оценки его легальности можно через личный кабинет.

В конце прошлого года действующий в России закон «Об информации» был дополнен статьей 10.6 (распространение информации в соцсетях), согласно которой социальной сетью считается сайт с посещаемостью более 500 тыс. визитеров в сутки. Владелец такого ресурса обязан соблюдать требования законодательства РФ, в частности:

  • установить на сайте счетчик посещений, рекомендованный РКН;
  • оперативно выявлять и пресекать распространение запрещенного контента; 
  • выложить в общий доступ правила использования сервиса на русском языке; 
  • предоставить пользователям контакты и веб-форму для сообщений о злоупотреблениях; 
  • уведомлять пользователей об ограничении доступа к их информации; 
  • ежегодно публиковать отчеты о результатах мониторинга контента и рассмотрения жалоб.

Роскомнадзору поручается контроль соблюдения соцсетями этих норм, а также создание и ведение реестра таких сайтов, с уведомлением владельца о внесении в общий список. После присвоения веб-сервису статуса соцсети владелец обязан в течение двух месяцев привести правила пользования в соответствие с требованиями законодательства РФ и ознакомить участников сообщества с новой версией документа.

Основанием для исключения из реестра соцсетей является заявление владельца о сокращении аудитории (менее 500 тыс./сутки в течение трех месяцев). Сайт может также выбыть из списка автоматом, если отток пользователей наблюдается полгода.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru