Германию не впечатлили атаки кибергруппировок KILLNET и REvil

Германию не впечатлили атаки кибергруппировок KILLNET и REvil

Германию не впечатлили атаки кибергруппировок KILLNET и REvil

«Российские хакеры» из KILLNET и REvil не представляют серьезной угрозы для национальных интересов Германии, но их атаки будут продолжены. Такие выводы содержатся в отчете бюро по охране конституции и борьбе со шпионажем Германии. Структура входит в состав немецкого МВД.

Спецоперация на Украине сильно обострила вопросы кибербезопасности. В докладе упоминаются DDoS-атаки на немецкие сайты и предприятия. Речь идет о группировке KILLNET. На днях она объявила глобальную кибервойну Германии и еще восьми странам: США, Великобритании, Италии, Латвии, Румынии, Литве, Эстонии, Польше и Украине. В марте, объединившись с XacNet, KILLNET взяла на себя ответственность за взлом сайта украинского президента и страницу западной группировки хакеров Anonymous.

«Под DDoS-атаками KILLNET подразумеваются относительно безвредные взломы. Других типов уязвимостей пока не наблюдается. Однако и эту деятельность нельзя игнорировать. На фоне политической ситуации следует ожидать новых DDoS-атак на немецкие сайты со стороны пророссийских киберпреступников».

В докладе упоминается и возродившаяся из пепла REvil/Sodinokibi. Мы недавно писали о возвращении грозного шифровальщика. Отдельным параграфом в докладе выделено предупреждение о возможных попытках российских спецслужб наладить контакты с покинувшим страну немецким бизнесом.

Публикация заканчивается сводом очевидных правил, которые помогут избежать взлома: активировать двухфакторную аутентификацию, не открывать подозрительных электронных писем и не разговаривать с незнакомцами.

Российским сайтам готовят штрафы до 700 тысяч за иностранную аутентификацию

Госдума окончательно одобрила законопроект, который вводит новые штрафы для владельцев сайтов и онлайн-сервисов. Под удар попадают площадки, которые продолжают использовать зарубежные способы аутентификации пользователей вместо предусмотренных российским законодательством механизмов. Документ принят сразу во втором и третьем чтениях.

Согласно новым нормам, сайты и сервисы должны обеспечивать аутентификацию пользователей через российский номер телефона, портал «Госуслуги», Единую биометрическую систему или другие российские информационные системы, принадлежащие гражданам или компаниям РФ.

Если ресурс продолжит использовать для входа иностранные сервисы или зарубежную электронную почту в качестве механизма аутентификации, владельцу может грозить серьёзный штраф. Для юридических лиц он составит от 500 до 700 тысяч рублей. Для должностных лиц предусмотрены штрафы от 30 до 50 тысяч рублей, для граждан — от 10 до 20 тысяч рублей.

Закон также усиливает ответственность для владельцев интернет-платформ с рекомендательными алгоритмами. Штрафы предусмотрены за сбор информации о предпочтениях пользователей с нарушением законодательства, отсутствие уведомлений о работе рекомендательных систем, а также за непубликацию правил их использования и контактных данных для юридически значимых обращений.

Размер санкций здесь такой же — до 700 тысяч рублей для юридических лиц. При повторном нарушении штрафы могут вырасти до 1,4 млн рублей.

Отдельный блок поправок касается операторов связи. Для них вводится ответственность за нарушение правил взаимодействия с правоохранительными органами во время оперативно-разыскных мероприятий и мероприятий по обеспечению безопасности.

Если оператор нарушит установленный порядок или раскроет методы проведения таких мероприятий, компании может грозить штраф от 3 до 5 млн рублей.

За повторные нарушения наказание станет ещё жёстче. В этом случае может применяться оборотный штраф в размере до 3% годовой выручки. При этом минимальный порог санкций повышается с 1 млн до 10 млн рублей.

RSS: Новости на портале Anti-Malware.ru