Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.

О росте пиратства пишет “Ъ”. По данным “Яндекса”, количество ссылок с контентом, которые российские правообладатели внесли в реестр в рамках антипиратского меморандума по состоянию на январь 2023 года, превысило 76,5 млн. В июле показатель составлял 62 млн ссылок.

Таким образом, только за вторую половину прошлого года компания заблокировала в поиске 14,5 млн ссылок. Раньше такой рост занимал несколько лет: с начала действия меморандума в 2018 году до марта 2021 года компания добавила в реестр 15 млн ссылок.

Меморандум был подписан между правообладателями и поисковиками и обязывает последних удалять из выдачи ссылки на пиратские ресурсы во внесудебном порядке.

“Газпром-медиа холдинг” (включает НТВ, ТНТ, ТВ-3, “Пятница!” и др.) за минувший год инициировал блокировку и удаление более 7 млн ссылок на пиратские копии контента в интернете, что на 67% больше, чем в 2021 году.

Растет и количество исков, связанных с пиратским контентом. За 2022 год “Газпром-медиа” инициировало почти 900 судебных процесса. По ним получены решения на выплату 8,7 млн руб., это на 30% больше, чем суммарно за предыдущие четыре года.

С марта 2022 года аудитория в целом чаще обращается к пиратским ресурсам, говорит директор по развитию видеосервиса Wink Антон Володькин.

По его оценке, трафик на такие ресурсы по сравнению с 2021 годом удвоился.

Рост пиратства, считает Володькин, связан прежде всего с уходом ряда иностранных сервисов и правообладателей с российского рынка.

“Основной спрос и предложение пришлись на их контент, а российский оригинальный контент пострадал в меньшей степени”, говорит коммерсант. После 24 февраля Россию покинули Walt Disney, Warner Bros., Sony Pictures и Universal Pictures, Netflix и многие другие.

Пиратские сервисы начали процветать, получив “эксклюзив” на контент, например, той же Netflix, говорит гендиректор Premier Софья Митрофанова. Но от роста активности нелегальных ресурсов страдают и российские проекты, считает она.

Рост ссылок еще не говорит о том, что пиратов становится больше, уточняет руководитель отдела по антипиратству онлайн-кинотеатра Start Сергей Василенко.

“На один фильм или сериал на одном сайте ежедневно создается несколько страниц с разными url-адресами, — говорит он. — Это решает проблему удаления ссылок из выдачи для веб-мастера, а также лучше отражается на ранжировании в поисковиках”.

То есть на одном сайте завтра ссылок будет больше, чем сегодня, но это все тот же администратор ресурса, то есть один и тот же пират.

Добавим, пираты не ограничиваются видеоконтентом. Теперь на Авито, Ozon и Wildberries продают скачанные с торрентов AutoCAD и Photoshop.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru