Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Ни шагу без штрафа: Путин подписал закон о приземлении ИТ-гигантов

Речь идет о компаниях и сервисах с ежедневной аудиторией в полмиллиона человек. Теперь за отказ регистрироваться на сайте Роскомнадзора условному Google придется заплатить 10-20% годовой выручки.

259-ФЗ или “закон о приземлении” действует с прошлого года. Зарубежные ИТ-компании с ежедневной аудиторией в России от 500 тысяч человек к первому января должны были открыть полноценные представительства и зарегистрировать личный кабинет на сайте Роскомнадзора.

В марте Госдума приняла дополнения по штрафам. Накануне закон подписал Владимир Путин. В первую очередь штрафы коснутся соцсетей, поисковиков, развлекательных платформ и мессенджеров.

За первый отказ иностранному ИТ-гиганту грозить штраф до 10% от суммы его годовой выручки. Повторное нарушение будет стоить дороже — до 20% совокупного дохода за год.

Сумму оборотных штрафов будут считать от выручки компаний за прошлый год на территории России.

За неисполнение требований закона "о приземлении" предусмотрен административный штраф для юрлиц в размере от 1/15 до 1/10 совокупного размера суммы выручки компании, полученной от реализации всех товаров, но не менее 6 млн рублей, — говорится в законе. За повторное правонарушение предусмотрены штрафы для юрлиц от 1/10 до 1/5 совокупного размера суммы такой выручки, но не менее 10 млн рублей.

До 5 млн рублей увеличивается штраф и за нарушение норм об устойчивом интернете:

“С января 2023 года ответственность для операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования в России интернета и сети связи общего пользования”.

Закон вводит штрафы и для поисковиков, если они не уберут из выдачи сведения о “неприземлившемся” в России ИТ-гиганте. Условный “Яндекс”, не скрывший из результатов поиска World of Tanks, может заплатить государству до 5 млн рублей.

Кроме того, компании, разместившие рекламу на информационном ресурсе, не исполняющем закон о «приземлении», будут наказываться штрафом до 3 млн рублей. Столько же придется заплатить государству, если самим рекламировать “отказников”.

Подробно обо всех новых штрафных санкциях за “неприземление” накануне написал Интерфакс.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru