Банку России разрешили блокировать сайты мошенников без санкции суда

Банку России разрешили блокировать сайты мошенников без санкции суда

Банку России разрешили блокировать сайты мошенников без санкции суда

Сегодня, 1 декабря, вступил в силу закон, в соответствии с которым блокировка мошеннических сайтов по инициативе Банка России может осуществляться во внесудебном порядке. Это позволит ускорить процедуру, на которую ранее уходило несколько недель, а то и месяцы.

Федеральный закон № 250 от 1 июня 2021 года вносит соответствующие поправки в ряд законодательных актов: «О банках и банковской деятельности», «О рынке ценных бумаг», «О Центральном банке РФ», «Об информации, информационных технологиях и о защите информации», «О национальной платежной системе», КоАП. Новый механизм блокировки может также применяться к сайтам мошенников в иностранных доменных зонах (COM, NET, UK и проч.).

Ускоренная процедура блокировки уже опробована и выглядит следующим образом. Председатель ЦБ или его заместитель передают списки мошеннических сайтов в Генпрокуратуру, а там уже направляют требование о внесудебной блокировке в Роскомнадзор.

По оценкам Центробанка, время реагирования при этом должно сократиться до двух-трех дней. Регулятор надеется, что новый порядок поможет снизить риски для потребителей финансовых услуг и сократить число пострадавших от действий мошенников, создающих финансовые пирамиды и сайты, вводящие пользователей в заблуждение.

Центробанк теперь также может обращаться в суд с ходатайством об ограничении доступа к сайтам, представляющим угрозу информационной безопасности кредитно-финансовых организаций. Рассмотрение дел о блокировке мошеннических сайтов будет проходить в соответствии с КоАП.

Директор департамента проектирования компании «Газинформсервис» Александр Калита:

«С одной стороны, появление данного закона — это хороший знак того, что проблема мошенничества в интернете привлекла внимание властей и ЦБ. С другой стороны, создание новых сайтов занимает минуты, поэтому блокировка просто замедлит и усложнит работу мошенникам. Борьба с фишинговыми сайтами — это не более чем попытка вылечить симптомы болезни, без устранения причин появления самой болезни. В первую очередь необходимо проводить борьбу с самими мошенниками, повышать финансовую грамотность населения, устранять векторы распространения фишинговых писем.

Как вариант, необходимо, чтобы в борьбу с мошенническими сайтами и рассылками включились хостеры веб-сайтов, поисковые системы и компании, предоставляющие услуги электронной почты. Возможно, правильным решением стало бы создание системы, которая выявляла бы фишинговые сайты на уровне поисковых сервисов, уведомляла бы хостера веб-сайта о наличии у него фишингового сайта, чтобы хостер мог принять решение о блокировке ресурса».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru