Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Силовики проведут дополнительные проверки оборудования мобильных операторов. Их интересует контроль звонков с подменных номеров из-за границы. Речь о телефонных мошенниках и ложных вызовах по поводу терактов.

Об усилении проверок операторов связи пишет сегодня “Ъ”. Дополнительный надзор начнут уже осенью.

Источник в правительстве уточнил, что проверки усилят в рамках “расследования преступлений, совершаемых с использованием информационно-телекоммуникационных технологий”.

Собеседник издания в силовых структурах добавил: речи о повышении штрафов пока не идет, силовики просто хотят “увеличить число проверок и усилить внимание к вопросу”.

В МТС, “МегаФоне”, “Вымпелкоме” и Теле2 от официальных комментариев отказались.

По словам собеседника “Ъ” в одной из компаний, идея участить проверки связана с тем, что подмена номеров происходит на сетях малых фиксированных операторов, которые “не располагают техническими возможностями передавать номер в неизменном виде или блокировать подмененные вызовы”, то есть на их сетях отсутствует специализированное оборудование и ИТ-системы.

Контроль таких операторов как раз и планируется усилить. Гендиректор консалтинговой компании “Ордерком” Дмитрий Галушко уверен, что “у многих операторов связи, которым были предъявлены штрафы за нарушение закона, есть средства на его исполнение”.

По его мнению, активность надзорных органов связана с тем, что в стране участились звонки о ложных терактах:

“Силовые структуры решили пристальнее следить за поступающими из-за границы звонками”.

Проверки в любом случае позволят выявить уязвимости в оборудовании и программном обеспечении операторов связи, считает партнер юридической фирмы “Рустам Курмаев и партнеры” Дмитрий Горбунов.

Теоретически такие меры могут снизить трафик звонков с подменных номеров, признает юрист, но “в силу высокой заинтересованности в них злоумышленников последние будут придумывать все новые и новые схемы обхода, при этом операторы не смогут полностью обеспечить блокировку — это сложно технически”.

Блокировать вызовы и СМС из-за рубежа с подменных номеров операторы обязаны согласно поправкам в закон “О связи”, принятым в июле. Компании должны подключиться к отдельной системе Роскомнадзора. Операторы критиковали архитектуру системы и опасались дополнительных расходов на оборудование.

В начале августа Минцифры пошло дальше и предложило обязать операторов хранить данные о звонках с подменных номеров не шесть месяцев, а год. Постановление должно вступить в силу в следующем году и действовать шесть лет.

В середине августа стало известно о первом штрафе за пропуск звонка с подменного иностранного номера. Компания "Оранж Бизнес Сервисез" должна заплатить максимальную сумму — миллион рублей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Заказы клиентов сервиса доставки еды levelkitchen утекли в Сеть

На праздниках в общий доступ выложили крупный фрагмент базы платежных транзакций, связанных, предположительно, с сервисами доставки готовой еды, входящих в «Performance Group»: levelkitchen[.]com, m-food[.]ru, p-food[.]ru.

По данным телеграм-канала «Утечки информации», выложенный фрагмент содержит 63 870 строк и представляет собой часть более крупной компрометации. В дампе можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты;
  • Телефонные номера;
  • Неполные номера банковских карт, сроки действия, типы, а также выпустившие их банки;
  • Даты и время транзакций;
  • Номера и суммы транзакций;
  • Назначение платежа;
  • Страны и города проживания клиентов;
  • IP-адреса.

Впервые о взломе систем служб доставки стало известно 20 апреля. Тогда злоумышленники выложили отдельные файлы, связанные с финансами. На тот момент информации о сливе персональных данных клиентов ещё не было.

Пять дней спустя на одном из форумов дарквеба разместили объявление о продаже личной информации клиентов. Это были два текстовых файла: платежные транзакции и чеки.

Полная версия утечки, по словам исследователей, содержит 500 тыс. уникальных телефонных номеров и 430 тыс. уникальных имейлов. Утекшие данные датируются 25 апреля 2024 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru