Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Интернет-компании попросили исключить регулирование классифайдов из законопроекта о создании единого оператора на рынке цифровой рекламы. Бизнес считает, в одном законопроекте всё смешалось.

Рынок цифровых объявлений отдельно, а наружной рекламы отдельно. Таков краткий итог круглого стола “Монополизация рынка рекламы: за и против”, о котором пишет Forbes.

В Госдуму сегодня приезжали представители Avito, “Яндекс”, Ozon и Rambler.

По словам гендиректора Avito Владимира Правдивого, в одном законопроекте смешали разные типы бизнеса и бизнес-модели — рынок цифровых объявлений и рынок наружной рекламы.

“Законопроект окажет катастрофическое влияние не только на индустрию, но практически на каждую российскую семью, потому что только сервисом Avito ежемесячно пользуются 56 млн россиян”, — считает Правдивый.

Директор по корпоративным отношениям и взаимодействию с государственными органами “Яндекса” Игорь Алексеев заявил, что у всех представителей классифайдов возникает вопрос: каким образом в законодательстве по рекламе должна регулироваться деятельность классифайдов.

“Мы не видим какой-то возможности корректировки этого законопроекта, идеальным исходом событий станет выведение регулирования классифайдов из этого законопроекта”, — сказал Алексеев.

Алексей Минаев, заместитель управляющего директора по GR Ozon, рассказал, что российские технологические компании, в том числе Ozon, сейчас лишены возможности финансирования на зарубежных долговых рынках.

“В этой ситуации предложение схлопнуть сразу два рынка — наружной цифровой рекламы и рынок классифайдов — вызывает удивление и приведет к катастрофическим последствиям”, — предупредил Минаев.

Он также заявил, что классифайды необходимо исключить из законопроекта:

“В противном случае мы прогнозируем деградирование качества сервисов, повышение цены сервисов, сокращение количества айтишников”.

В Rambler добавили, что классифайды и так уже жестко регулируются с точки зрения защиты информации.

“Мы находимся в близком контакте с ФСБ и МВД, у нас практически у всех стоит СОРМ, часть компаний находятся в списке системообразующих предприятий, значит, у них должна быть защищена и инфраструктура, — говорит Наталья Булаева, директор по правовым вопросам Rambler.

“Как только мы загоним всех к одному оператору, все остальные игроки уйдут в тень”, — прогнозирует она. По ее словам, принимать дополнительное регулирование не имеет никакого смысла.

О панике бизнеса в свете принятия нового законопроекта о едином операторе рекламы стало известно на этой неделе. Документ внесли в Госдуму в начале июля, а уже 15 июля его приняли в первом чтении: 266 депутатов проголосовали “за”, 95 — “против”, четверо воздержались.

Согласно поправкам, единый оператор сможет размещать рекламные конструкции по всей стране, не согласовывая действия с муниципальными властями, и заключать договоры на размещение рекламы на 30 лет без торгов. Другие участники рынка будут вынуждены покупать у него площадки.

В качестве одной из главных причин необходимости принятия законопроекта “О рекламе” авторы инициативы используют тезис по обеспечению информационной безопасности.

Против такого варианта регулирования рынка рекламы высказался бизнес и антимонопольная служба, сомнения в целесообразности есть и у экспертов по информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru