Tor Browser снова запретили в России

Tor Browser снова запретили в России

Tor Browser снова запретили в России

Сайт проекта Tor “был на свободе” меньше недели. 22 июля Роскомнадзор вынес анонимайзер из реестра запрещенных ресурсов, а Саратовский суд накануне снова занес.

“Ленинский районный суд Саратова, куда в итоге было направлено на новое рассмотрение дело The Tor Project, частично удовлетворил иск прокуратуры и признал запрещёнными информацию, содержащуюся в программном приложении Tor Browser, и само приложение Tor Browser”, — поясняет решение суда Роскомсвобода.

“На свободе” Tor пробыл всего шесть дней. 22 июля Роскомнадзор исключил сайт из “черного списка” ещё по майскому решению апелляционной инстанции.

Из нового решения суда следует, что информацию, содержащуюся в программном приложении Tor Browser, и само приложение, размещённое в Google Play, должны включить в Единый реестр доменных имен, позволяющих идентифицировать сайты с запрещённой информацией.

При новом рассмотрении к участию в деле в качестве заинтересованного лица была привлечена и компания Google LLC.

Изначально прокуратура просила привлечь Google в качестве заинтересованного лица, при этом предъявила к компании отдельные требования, что с точки зрения процесса неграмотно, объясняет адвокат “Роскомсвободы” Екатерина Абашина.

“Поэтому суд по своей инициативе это исправил, поменял статус компании с заинтересованного лица на ответчика и выделил требования к Google LLC удалить софт из магазина приложений в отдельное производство, но в решении по основному делу всё равно указал на незаконный характер содержания Google Play”, — говорит Абашина.

Юристы планируют подавать жалобу. Они будут настаивать на том, что доступ к приложению не может быть ограничен по решению суда.

Во-первых, нет норм, запрещающих работу приложений VPN, анонимайзеров и их аналогов с функциональностью обхода блокировок. Во-вторых, существует специальный порядок ограничения доступа к подобным сервисам, но он тоже не предусматривает общего запрета, а лишь устанавливает процедуру и условия для блокировки в случае каких-либо нарушений.

“В отношении приложения Tor Browser никто такую процедуру не инициировал”, — говорят в Роскомсвободе.

По данным самого проекта Tor, Россия является второй страной в мире по числу юзеров, ежедневно браузером пользуются 300 тыс. человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CrowdStrike уволила инсайдера, продавшего скриншоты хакерам за $25 тыс.

Компания CrowdStrike уволила инсайдера, который продавал киберпреступникам скриншоты своего рабочего компьютера. Эти изображения позже опубликовала в Telegram группа Scattered Lapsus$ Hunters, известная своими финансово мотивированными атаками. На скриншотах были видны внутренние панели CrowdStrike, включая ссылку на Okta SSO.

Изначально злоумышленники утверждали, что получили доступ к системам CrowdStrike, использовав уязвимость у стороннего подрядчика Gainsight.

Неделей ранее эта же группа заявила о компрометации множества клиентов Salesforce через интеграции Gainsight, после чего Salesforce отключила связанные приложения.

Однако CrowdStrike официально опровергла взлом. В комментарии изданию SecurityWeek представители компании сообщили, что в утечке виноват инсайдер, и его уже вычислили по итогам внутреннего расследования.

По словам компании, он сделал и передал за пределы организации фотографии экранов своего компьютера. Системы CrowdStrike при этом не были взломаны, а клиенты оставались в безопасности. Материалы переданы правоохранительным органам.

Не уточняется, кем именно был инсайдер — сотрудником, подрядчиком, консультантом или партнёром с доступом ко внутренним ресурсам.

По данным Scattered Lapsus$ Hunters, инсайдер получил 25 тысяч долларов за скриншоты, якобы предоставленный доступ к системам CrowdStrike и данные аутентификационных cookie.

Тем временем сама киберпреступная группа заявляет, что уже более тысячи раз похищала данные в атаках на клиентов Salesforce, включая крупные бренды и компании в сфере кибербезопасности.

Напомним, летний коллапс от CrowdStrike, который парализовал больницы, банки и даже самолёты, до сих пор у многих системных админов вызывает нервный тик. Именно из-за него Microsoft убирает антивирусы из ядра Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru