Ростелекому грозит 100 тыс. рублей за июньскую утечку

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Роскомнадзор составил протокол в отношении государственного провайдера “Ростелеком”. В июне в даркнет попали два файла: персональные данные сотрудников и база “Умного дома”. Пока за утечки штрафуют по старой схеме.

О том, что Роскомнадзор провел проверку в отношении “Ростелекома” изданию “Ведомости” рассказал представитель РКН. Там зафиксировали нарушение закона в сфере оборота персональных данных клиентов. Протокол по ч. 1 ст. 13.11 КоАП направили в суд. В какой именно, не уточняется. В пресс-службе “Ростелекома” эту информацию комментировать не стали.

Новый закон о штрафах за утечку пока не принят. Минцифры рассматривает варианты фиксированной ставки от объема утечки на первый раз и оборотного штрафа за рецидив. Деньги могут пойти в фонд, из которого пострадавшим будут выплачивать компенсации.

Пока максимальный штраф по этой статье — 100 тыс. руб. за первое нарушение и до 300 тыс. руб — за повторную потерю данных.

Первая порция “Ростелекома” попала в даркнет 7 июня. В открытый доступ выложили ФИО и должности сотрудников, адреса корпоративной почты, логины и номера телефонов. Через день в Сети оказался второй дамп — данные клиентов “Умного дома”. Оператор заявлял, что базы “увёл” сотрудник, уволившийся из компании еще в декабре.

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru