Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Речь идет о компаниях и сервисах с ежедневной аудиторией в полмиллиона человек. Теперь за отказ регистрироваться на сайте Роскомнадзора условному Google придется заплатить 10-20% годовой выручки.

259-ФЗ или “закон о приземлении” действует с прошлого года. Зарубежные ИТ-компании с ежедневной аудиторией в России от 500 тысяч человек к первому января должны были открыть полноценные представительства и зарегистрировать личный кабинет на сайте Роскомнадзора.

В марте Госдума приняла дополнения по штрафам. Накануне закон подписал Владимир Путин. В первую очередь штрафы коснутся соцсетей, поисковиков, развлекательных платформ и мессенджеров.

За первый отказ иностранному ИТ-гиганту грозить штраф до 10% от суммы его годовой выручки. Повторное нарушение будет стоить дороже — до 20% совокупного дохода за год.

Сумму оборотных штрафов будут считать от выручки компаний за прошлый год на территории России.

За неисполнение требований закона "о приземлении" предусмотрен административный штраф для юрлиц в размере от 1/15 до 1/10 совокупного размера суммы выручки компании, полученной от реализации всех товаров, но не менее 6 млн рублей, — говорится в законе. За повторное правонарушение предусмотрены штрафы для юрлиц от 1/10 до 1/5 совокупного размера суммы такой выручки, но не менее 10 млн рублей.

До 5 млн рублей увеличивается штраф и за нарушение норм об устойчивом интернете:

“С января 2023 года ответственность для операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования в России интернета и сети связи общего пользования”.

Закон вводит штрафы и для поисковиков, если они не уберут из выдачи сведения о “неприземлившемся” в России ИТ-гиганте. Условный “Яндекс”, не скрывший из результатов поиска World of Tanks, может заплатить государству до 5 млн рублей.

Кроме того, компании, разместившие рекламу на информационном ресурсе, не исполняющем закон о «приземлении», будут наказываться штрафом до 3 млн рублей. Столько же придется заплатить государству, если самим рекламировать “отказников”.

Подробно обо всех новых штрафных санкциях за “неприземление” накануне написал Интерфакс.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru