Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Компанию Ookla LLC, разработчика сервиса Speedtest, признали виновной за отказ локализовать данные российских пользователей. Для первого раза владелец заплатит миллион рублей. По той же статье составлен протокол на приложение Tinder.

У Таганского суда Москвы сегодня насыщенный день. Сначала мировой судья оштрафовал компанию Apple на два миллиона рублей. После обеда “пришли” за Speedtest. 

Статья одна: ч. 8 ст. 13.11 КоАП РФ “Невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ”.

Представители Speedtest просили суд прекратить производство в связи с отсутствием состава правонарушения, передаёт "Интерфакс".

Суд к просьбе ответчика не прислушался. За отказ хранить данные российских пользователей “дома” компания должна заплатить миллион рублей. 

Ookla — мировой лидер по тестированию интернета. Замерять скорость на Speedtest Intelligence можно в браузере или на платформах Windows, Android, iOS, Apple TV и macOS.

Сегодня же московский суд определил день, когда будет рассматривать дело в отношении владельца приложения для знакомств Tinder — американской группы Match Group LLC. Протокол Роскомнадзора тоже касается отказа компании локализовать ПДн российских пользователей на территории страны. Возможный штраф — до 6 млн рублей.

Заседание состоится 28 июля в 11:00, в один день с рассмотрением того же вопроса в отношении мессенджера WhatsApp (принадлежит Meta — признана в России экстремистской, деятельность запрещена).

Обновление:

За отказ локализовать данные российских пользователей сегодня на миллион рублей также оштрафовали компанию Zoom. Ответчик в суд не явился, заседание прошло без него.

NightEagle сменила маршрут: кибершпионы атаковали российские компании

Кибершпионская группа NightEagle, также известная как APT-Q-95, впервые попалась на атаках за пределами Азии. Новой целью стали российские производственные и строительные компании, сообщили специалисты «Лаборатории Касперского».

По данным технического отчёта Securelist, первоначальный доступ злоумышленники получали через скомпрометированные учётные записи корпоративных VPN.

Дальше они добирались до серверов Microsoft Exchange и размещали на них бэкдор GhostContainer. Точный способ доставки вредоноса установить не удалось.

Исследователи предполагают, что атакующие манипулировали параметром VIEWSTATE и запускали полезную нагрузку прямо в оперативной памяти сервера. Такой подход позволяет меньше мусорить файлами на диске и дольше не попадаться защите.


Затем NightEagle начинала осваиваться в сети как у себя дома. Группа использовала RDP, эксплуатировала уязвимости Active Directory и пыталась получить хеши паролей доменных аккаунтов. В отдельных эпизодах применялась старая, но всё ещё кусачая уязвимость BlueKeep, а также техники DCSync и злоупотребления Kerberos.

Особая любовь кибершпионов — легитимные сервисы. Инструменты для атак они прятали в репозиториях GitHub, маскируя архивы и файлы под обычное ПО. Для скрытого доступа использовались Microsoft Dev Tunnels и rdp2tcp: эта связка позволяла прокладывать туннели к скомпрометированным системам без открытия подозрительных портов.

Финальной целью становился контроль над доменной инфраструктурой и всей сетью компании.

Группа активна с 2023 года и прежде атаковала преимущественно китайские организации. Российская кампания показывает, что география NightEagle расширяется, а привычные GitHub, RDP и сервисы Microsoft могут превращаться из рабочих инструментов в удобное прикрытие для кибершпионажа.

RSS: Новости на портале Anti-Malware.ru