За новости о ввозе в страну Apple и Samsung планируют штрафовать

За новости о ввозе в страну Apple и Samsung планируют штрафовать

За новости о ввозе в страну Apple и Samsung планируют штрафовать

Бизнес хочет запретить медиа рассказывать о ввозе в страну американской техники. В прессу попало внутреннее письмо РАТЭК. За публикацию “контрсанкционной информации” журналистам грозит “дисквалификация” и штраф до 200 тыс. рублей.

О том, что СМИ теперь могут штрафовать за новости о ввозе компанией техники из санкционного списка, сегодня пишут “Ведомости”. В распоряжении журналистов оказалось внутреннее письмо Российской ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК). В него входят “М.Видео-Эльдорадо”, DNS, “Яндекс.Маркет”, “Марвел-дистрибуция” и другие. Информацию о получении письма подтвердил источник еще в одной компании ассоциации.

“Мы обсуждаем все законы, которые касаются наших членов, многие из которых являются участниками внешнеторговой деятельности”, – прокомментировал новость представитель РАТЭК Антон Гуськов. Говорить о содержании документа он не стал.

“Ведомости” приводят выдержки из письма:

“Обсудив норму, мы пришли к пониманию того, что контрсанкционная информация – это распространяемая СМИ информация о поставках в РФ товаров, включенных в тот или иной санкционный список”.

Речь идет о товарах и любом оборудовании, которое содержит американские патенты: продукция Apple, Samsung, HP, Dell, Asus, Siemens, Bosch, Electrolux и Nikon.

В письме упоминается статья 13.14 КоАП РФ “Разглашение информации с ограниченным доступом”. Она предусматривает штрафы для граждан в размере от 5000 до 10 000 руб., для должностных лиц – от 40 000 до 50 000 руб. или дисквалификацию на срок до трех лет, для юридических лиц – от 100 000 до 200 000 руб.

Что понимается под “дисквалификацией” журналистов, не уточняется.

Если в результате публикации компания потеряет контракт, она может потребовать от издания полную компенсацию, в том числе упущенную прибыль. 

Правда в суде придется доказать связь между опубликованной новостью и финансовыми потерями бизнеса.

Напомним, ограничения на распространение контрсанкционной информации были введены в середине июля. Согласно 4-й части ст. 21 ФЗ-326, распространение контрсанкционной информации допускается только с письменного согласия ее обладателя, то есть участника внешнеторговой деятельности, совершившего или планирующего совершить сделку.

Evooo1Bot превращает роутеры и шлюзы в прокси для киберпреступников

Исследователи из Fortinet обнаружили новый модульный Linux-ботнет Evooo1Bot, созданный на основе Mirai. Зловред атакует доступные из интернета шлюзы и другие сетевые устройства, после чего превращает их в SOCKS5-узлы для ретрансляции чужого трафика.

Как минимум с июля ботнет охотится на оборудование Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare и D-Link, используя известные уязвимости.

Более свежий модуль атакует также камеры Hikvision, серверы Atlassian Confluence, файрволы Zyxel, роутеры TP-Link, NAS-системы D-Link, продукты WSO2, Kubernetes ingress-nginx и уязвимые установки PHP-CGI.

Правда, разработчики Evooo1Bot справились не со всеми эксплойтами: часть из них реализована с ошибками и не приводит к заражению. Но там, где атака удаётся, скрипт загружает одну из 12 сборок под архитектуру процессора устройства и очищает историю Bash, сообщают специалисты.

Evooo1Bot связывается с управляющим сервером по зашифрованному каналу через порт 443. Перед запуском он ищет отладчики, средства защиты, песочницы, виртуальные машины, контейнеры и ханипоты.

Для закрепления зловред использует systemd, SysV init, профили оболочки и rc.local. Задание cron каждые пять минут пытается заново загрузить полезную нагрузку.

Операторы получают интерактивную командную оболочку и возможность передавать файлы. Модуль перехвата данных следит за сетевыми соединениями и пытается похищать заголовки HTTP Basic Authentication и Cookie. SSH-сканер перебирает 150 сочетаний логинов и паролей, а DDoS-движок поддерживает 16 вариантов флуда.

SOCKS5-модуль позволяет открывать несколько параллельных прокси-сеансов, скрывать атаки за адресами жертв и потенциально продавать доступ как резидентские прокси. Владельцам устройств рекомендуют обновить прошивки, заменить стандартные пароли, отключить удалённое администрирование и списать оборудование, которое производитель больше не поддерживает.

RSS: Новости на портале Anti-Malware.ru