Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает увеличить до года срок хранения данных о звонках с подменных номеров. До этого речь шла о шести месяцах. Сотовые операторы опасаются, что платить за это снова придется им.

О проекте постановления правительства, который доработало Минцифры, сегодня пишет “Ъ”.

Документ утверждает требования к системе Роскомнадзора по контролю блокировки операторами звонков с подменой номера. По новой инициативе, информация о звонках будет храниться не 6 месяцев, а год. Постановление должно вступить в силу в 2023 году и действовать шесть лет.

Оператором системы станет подведомственное Роскомнадзору ФГУП “Главный радиочастотный центр” (ГРЧЦ). Доступ к системе будет у Минцифры, Роскомнадзора, операторов и полиции.

На сетях связи планируют установить узлы верификации звонков, которыми будут пользоваться в ГРЧЦ. Система будет собирать данные о номерах, в том числе используемых при переадресации, дате, времени вызовов, а также о передаче сообщений.

Операторы связи опасаются дополнительных трат на установку нужного оборудования.

В новой редакции проекта есть противоречия в части определения ответственных за хранение информации об итогах верификации, говорит источник “Ъ” на телекоммуникационном рынке.

Понесут ли операторы расходы, будет зависеть от того, в какой редакции примут проект, “на данный момент в связи с противоречиями в документе это однозначно не ясно”, отмечает он.

В “Мегафоне” также говорят, что увеличение сроков хранения данных приведет к дополнительным затратам операторов. Компания уже обращалась в Роскомнадзор с просьбой сократить эти сроки.

В Tele2 отметили, что даже 6 месяцев хранения информации избыточны при качественной настройке системы. В “Ростелекоме”, МТС, “Скартеле” (бренд Yota) и “Вымпелкоме” (бренд «Билайн») отказались от комментариев. ГРЧЦ также не ответил на запрос газеты.

Блокировать вызовы и СМС-сообщения из-за рубежа с подменных номеров от операторов требуют поправки к закону “О связи”, принятые год назад. Операторы должны подключиться к созданной Роскомнадзором системе и передавать в нее необходимую информацию. За невыполнение требования грозит штраф до миллиона рублей.

Сотовые компании уже критиковали систему блокировки с подменных номеров. Операторы сомневаются в эффективности архитектуры и не хотят за это платить из своего кармана.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru