Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Силовики проведут дополнительные проверки оборудования мобильных операторов. Их интересует контроль звонков с подменных номеров из-за границы. Речь о телефонных мошенниках и ложных вызовах по поводу терактов.

Об усилении проверок операторов связи пишет сегодня “Ъ”. Дополнительный надзор начнут уже осенью.

Источник в правительстве уточнил, что проверки усилят в рамках “расследования преступлений, совершаемых с использованием информационно-телекоммуникационных технологий”.

Собеседник издания в силовых структурах добавил: речи о повышении штрафов пока не идет, силовики просто хотят “увеличить число проверок и усилить внимание к вопросу”.

В МТС, “МегаФоне”, “Вымпелкоме” и Теле2 от официальных комментариев отказались.

По словам собеседника “Ъ” в одной из компаний, идея участить проверки связана с тем, что подмена номеров происходит на сетях малых фиксированных операторов, которые “не располагают техническими возможностями передавать номер в неизменном виде или блокировать подмененные вызовы”, то есть на их сетях отсутствует специализированное оборудование и ИТ-системы.

Контроль таких операторов как раз и планируется усилить. Гендиректор консалтинговой компании “Ордерком” Дмитрий Галушко уверен, что “у многих операторов связи, которым были предъявлены штрафы за нарушение закона, есть средства на его исполнение”.

По его мнению, активность надзорных органов связана с тем, что в стране участились звонки о ложных терактах:

“Силовые структуры решили пристальнее следить за поступающими из-за границы звонками”.

Проверки в любом случае позволят выявить уязвимости в оборудовании и программном обеспечении операторов связи, считает партнер юридической фирмы “Рустам Курмаев и партнеры” Дмитрий Горбунов.

Теоретически такие меры могут снизить трафик звонков с подменных номеров, признает юрист, но “в силу высокой заинтересованности в них злоумышленников последние будут придумывать все новые и новые схемы обхода, при этом операторы не смогут полностью обеспечить блокировку — это сложно технически”.

Блокировать вызовы и СМС из-за рубежа с подменных номеров операторы обязаны согласно поправкам в закон “О связи”, принятым в июле. Компании должны подключиться к отдельной системе Роскомнадзора. Операторы критиковали архитектуру системы и опасались дополнительных расходов на оборудование.

В начале августа Минцифры пошло дальше и предложило обязать операторов хранить данные о звонках с подменных номеров не шесть месяцев, а год. Постановление должно вступить в силу в следующем году и действовать шесть лет.

В середине августа стало известно о первом штрафе за пропуск звонка с подменного иностранного номера. Компания "Оранж Бизнес Сервисез" должна заплатить максимальную сумму — миллион рублей.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru