Минцифры опровергло планы поднять долю российских акционеров ПО до 90%

Минцифры опровергло планы поднять долю российских акционеров ПО до 90%

Минцифры опровергло планы поднять долю российских акционеров ПО до 90%

Минцифры не выступало с инициативой, при которой до 90% акций компаний-разработчиков должны принадлежать российским гражданам. Статью “Ведомостей” в министерстве назвали “попыткой недобросовестных участников рынка повлиять на позицию регулятора”.

О планах поднять планку владения российскими акциями для вендоров, которые хотят попасть в реестр отечественного ПО, написали сегодня “Ведомости”. Журналисты ссылались на слова двух анонимных чиновников.

Мы публикуем опровержение Минцифры, пришедшее в редакцию Anti-Malware.ru, полностью:

“Никаких предложений, проектов нормативно-правовых актов на эту тему не разрабатывается.

Более того, ранее министерство озвучивало предложения по снижению порога участия российских акционеров ниже 50%.

Такой вариант предлагался для публичных компаний, которые торгуются на бирже. При условии, что ни у одного из иностранных держателей в одних руках доля не будет больше, чем у российских.

Упростить порядок также важно с учетом вступления в силу поправок в Налоговый кодекс, которые расширяют число льготополучателей. Например, теперь на льготы смогут претендовать интернет-компании.

С учетом того, что включение в реестр российского софта дает определенные льготы, считаем, что это попытка недобросовестных участников рынка искусственно ограничить конкуренцию, что вредно как для пользователей (граждан и бизнеса), так, в конечном итоге, и для ИТ-отрасли.

При этом Минцифры находится в диалоге с отраслевыми ассоциациями и обсуждает с ними варианты реализации этих предложений.

Опубликованная статья в газете «Ведомости» — это попытка недобросовестных участников рынка повлиять на позицию регулятора. Более того, Минцифры на запрос газеты сообщало, что информация о таких планах не соответствует действительности, о чем издание не написало”.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru