Операторы наружной рекламы предложили свой концепт закона

Операторы наружной рекламы предложили свой концепт закона

Операторы наружной рекламы предложили свой концепт закона

Союз операторов наружной рекламы пугает перспектива частного единого оператора, предложенная Госдумой. Игроки рынка предлагают заменить частного монополиста на некоммерческую организацию.

О собственной концепции изменений в законопроект о едином операторе наружной рекламы пишут сегодня “Ведомости”. Союз (входят компании Gallery, “Рим”, “Дрим”, “Восток-медиа”, “Мособлреклама”, “Постер” и др.) предлагает альтернативу.

Законопроект в текущем виде дает частной компании, получившей статус единого оператора, “исключительные монопольные полномочия и преференции”, уверен член координационного совета Союза операторов наружной рекламы Илья Фомин.

Он уточнил, что концепция от индустрии обсуждалась на заседании в Торгово-промышленной палате России в начале сентября.

Союз предлагает заменить единого оператора цифровой наружной рекламы на единого оператора информационной системы (ЕОИС).

Наша концепция предполагает, что единый оператор является некоммерческой организацией, не занимается продажей наружной рекламы и отвечает исключительно за информационный ресурс, который обеспечивает контроль за контентом. В такой конструкции он не создает дискриминационных рисков для других операторов, объясняет Фомин.

Контроль и модерация контента могут происходить по принципу работающих на рынке DSP-платформ. Операторы будут загружать рекламный макет через свой плеер, где его смогут проверить юристы и специалисты по кибербезопасности ЕОИС. Если контент одобрят, его загрузят в информационную систему единого оператора.

Новую концепцию Союз планирует обсудить с федеральными и региональными депутатами до 1 октября.

Законопроект о создании единого оператора наружной рекламы прошел первое чтение в Госдуме в июле.

Новая ”сущность” должна будет устанавливать цены на размещение и контролировать показ. Единственная компания, подходящая под критерии оператора, — Russ Outdoor. Против законопроекта резко выступили представители индустрии.

На официальном сайте Союза операторов говорится, что подобный закон “убьет рынок, породит монстра и заберет деньги из регионов”.

Не поддержали инициативу законотворцев и эксперты по кибербезопасности. Хотя в качестве одной из главных причин необходимости создать “единого оператора рекламы” инициаторы озвучивали именно тезис по обеспечению информационной безопасности.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru