Зона .рф: госы обязаны перейти в национальный домен

Зона .рф: госы обязаны перейти в национальный домен

Зона .рф: госы обязаны перейти в национальный домен

С 1 декабря электронные почты всех российских госучреждений должны создаваться только в национальной доменной зоне. Переход на .рф объясняют требованиями информационной безопасности.

Проект постановления Минцифры “О требованиях к адресам электронной почты, используемым государственными органами и органами местного самоуправления” разместили на сайте regulation.gov.ru.

“В целях обеспечения информационной безопасности в работе государственных органов и органов местного самоуправления проектом постановления предлагается определить, что адреса электронной почты, используемые государственными органами и органами местного самоуправления, должны создаваться с использованием доменных имен и сетевых адресов, находящихся в российской национальной доменной зоне”, — говорится в пояснительной записке.

Речь о доменах .RU, .РФ и .SU. Авторы проекта заявляют, что переход “не повлечет негативных социально-экономических, финансовых и иных последствий”.

Новые требования, по-видимому, связаны с проблемами госведомств с оплатой сайтов в иностранных доменных зонах, которые начались этой весной”, — комментирует новость глава АНО “Информационная культура” Иван Бегтин.

По оценке эксперта, по-прежнему много государственных сервисов, расположенных в иностранных доменных зонах, а также госведомств, которые используют некириллическое название в почтовом адресе.

Например, популярный сервис записи к врачам ЕМИАС находится по адресу emias.info. Это общий домен верхнего уровня, который не относится к национальной российской доменной зоне.

По оценке Бегтина, переход может занять месяц. Оценить стоимость процесса эксперт затруднился.

Глава Координационного центра доменов .RU и .РФ Андрей Воробьев считает, что почва для появления этого законопроекта готовилась давно, а сегодня такой подход стал особенно актуальным.

“Интернет давно уже стал частью современной экономики, и важность стабильного функционирования всех интернет-сервисов, в том числе и электронной почты, переоценить невозможно. При этом гарантировать стабильную работу всех сервисов российские операторы могут именно в российском доменном пространстве, в которое входят домены .RU, .РФ и .SU”, — говорит Воробьев.

В 2014 году 80% государственных организаций пользовались бесплатными имейл-серверами, в том числе иностранными. В 2015-м вступил в силу закон о запрете размещения сайтов государственных органов и учреждений, муниципальных образований на зарубежных серверах.

Тем не менее и в прошлом году “госы” продолжали использовать бесплатные почтовые сервисы для официальной переписки. А Минцифры сообщало, что на госорганы приходится менее 1% всех российских доменов.

Опасный троян SparkCat снова пробрался в App Store и Google Play

Троян SparkCat снова вернулся в официальные магазины приложений. Эксперты «Лаборатории Касперского» сообщили, что обнаружили новый вариант этого зловреда в App Store и Google Play спустя примерно год после того, как его уже находили и удаляли оттуда.

На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды.

А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя.

Главная цель SparkCat — фотографии в галерее смартфона. Зловред в определённых сценариях запрашивает доступ к снимкам, после чего начинает анализировать текст на изображениях с помощью OCR. В первую очередь его интересуют фразы для восстановления доступа к криптокошелькам. Если троян находит что-то подходящее, изображение отправляется злоумышленникам.

По данным «Лаборатории Касперского», в App Store нашли два заражённых приложения, а в Google Play — одно. О находке сообщили Apple и Google, и в Google Play вредоносное приложение уже удалили. При этом проблема не ограничивается только официальными магазинами: приложения со SparkCat также распространяются через сторонние сайты. Некоторые из них, как отмечают исследователи, даже мимикрируют под App Store, если открыть их с iPhone.

Интересно, что обновлённые версии трояна по-разному ведут себя на Android и iPhone. На Android SparkCat ищет ключевые слова на японском, корейском и китайском языках, из-за чего исследователи предполагают, что эта часть кампании в первую очередь нацелена на пользователей в Азии. А вот iOS-версия ориентируется на мнемонические фразы криптокошельков на английском языке, так что здесь география потенциальных атак уже выглядит гораздо шире.

С технической точки зрения зловред тоже стал хитрее. В «Лаборатории Касперского» говорят, что новая Android-версия использует несколько уровней обфускации, в том числе виртуализацию кода и кросс-платформенные языки программирования. Для мобильного зловреда это уже довольно серьёзный уровень подготовки, который помогает ему дольше оставаться незамеченным и проходить проверки.

Как отметил эксперт по кибербезопасности Сергей Пузан, поведение нового образца очень похоже на первую версию SparkCat, поэтому есть основания полагать, что за обеими кампаниями стоят одни и те же разработчики. Его коллега Дмитрий Калинин добавил, что SparkCat продолжает эволюционировать и всё лучше обходит защитные механизмы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru