Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российских правообладателей захлестнул пиратский контент

Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.

О росте пиратства пишет “Ъ”. По данным “Яндекса”, количество ссылок с контентом, которые российские правообладатели внесли в реестр в рамках антипиратского меморандума по состоянию на январь 2023 года, превысило 76,5 млн. В июле показатель составлял 62 млн ссылок.

Таким образом, только за вторую половину прошлого года компания заблокировала в поиске 14,5 млн ссылок. Раньше такой рост занимал несколько лет: с начала действия меморандума в 2018 году до марта 2021 года компания добавила в реестр 15 млн ссылок.

Меморандум был подписан между правообладателями и поисковиками и обязывает последних удалять из выдачи ссылки на пиратские ресурсы во внесудебном порядке.

“Газпром-медиа холдинг” (включает НТВ, ТНТ, ТВ-3, “Пятница!” и др.) за минувший год инициировал блокировку и удаление более 7 млн ссылок на пиратские копии контента в интернете, что на 67% больше, чем в 2021 году.

Растет и количество исков, связанных с пиратским контентом. За 2022 год “Газпром-медиа” инициировало почти 900 судебных процесса. По ним получены решения на выплату 8,7 млн руб., это на 30% больше, чем суммарно за предыдущие четыре года.

С марта 2022 года аудитория в целом чаще обращается к пиратским ресурсам, говорит директор по развитию видеосервиса Wink Антон Володькин.

По его оценке, трафик на такие ресурсы по сравнению с 2021 годом удвоился.

Рост пиратства, считает Володькин, связан прежде всего с уходом ряда иностранных сервисов и правообладателей с российского рынка.

“Основной спрос и предложение пришлись на их контент, а российский оригинальный контент пострадал в меньшей степени”, говорит коммерсант. После 24 февраля Россию покинули Walt Disney, Warner Bros., Sony Pictures и Universal Pictures, Netflix и многие другие.

Пиратские сервисы начали процветать, получив “эксклюзив” на контент, например, той же Netflix, говорит гендиректор Premier Софья Митрофанова. Но от роста активности нелегальных ресурсов страдают и российские проекты, считает она.

Рост ссылок еще не говорит о том, что пиратов становится больше, уточняет руководитель отдела по антипиратству онлайн-кинотеатра Start Сергей Василенко.

“На один фильм или сериал на одном сайте ежедневно создается несколько страниц с разными url-адресами, — говорит он. — Это решает проблему удаления ссылок из выдачи для веб-мастера, а также лучше отражается на ранжировании в поисковиках”.

То есть на одном сайте завтра ссылок будет больше, чем сегодня, но это все тот же администратор ресурса, то есть один и тот же пират.

Добавим, пираты не ограничиваются видеоконтентом. Теперь на Авито, Ozon и Wildberries продают скачанные с торрентов AutoCAD и Photoshop.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru