На Госуслугах предложили ввести раздел для борьбы с телефонными мошенниками

На Госуслугах предложили ввести раздел для борьбы с телефонными мошенниками

На Госуслугах предложили ввести раздел для борьбы с телефонными мошенниками

Проблема телефонного мошенничества уже давно провоцирует законодателей и кредитные организации придумывать методы борьбы с ним. На этот раз на депутатском уровне поступило предложение ввести на портале «Госуслуги» специальный раздел, где граждане смогут оставлять жалобы.

С такой инициативой выступил Павел Крупник, депутат законодательного собрания Санкт-Петербурга. Согласно замыслу, в новом разделе портала «Госуслуги» россияне смогут жаловаться на телефонных мошенников и таким образом оперативно сообщать правоохранителям о преступной деятельности.

В беседе с RT Крупник также упомянул новый тип преступлений, связанный с телефонным мошенничеством. По словам депутата, за последние годы в России этот метод существенно распространился.

Подчёркивается, что статус жалобы в специальном разделе «Госуслуг» будет соответствовать официальному обращению в правоохранительные органы.

Эксперт компании «Газинформсервис» Григорий Ковшов прокомментировал инициативу, направленную на борьбу с телефонным мошенничеством:

«Безусловно, такой механизм добавит эффективности в борьбе с телефонными мошенниками и возможным хищением денежных средств со счетов клиентов банков. Очевидно, что сегодня злоумышленники стали более организованными, поэтому необходимо оперативно реагировать на информацию об их деяниях. Новый механизм, который, по сути, позволит через Госулуги направлять заявление в полицию, должен позволить ускорить реакцию представителей правоохранительных органов».

«Ввиду популярности портала Госуслуги с высокой долей вероятности следует ожидать хорошей обратной связи от пользователей ресурса по мошенническим активностям».

Напомним, что на днях предложения Банка России по борьбе с мошенническими переводами встретили критику со стороны российских кредитных организаций.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru